伊人色婷婷综在合线亚洲,亚洲欧洲免费视频,亚洲午夜视频在线观看,最新国产成人盗摄精品视频,日韩激情视频在线观看,97公开免费视频,成人激情视频在线观看,成人免费淫片视频男直播,青草青草久热精品视频99

數(shù)據(jù)機(jī)房方案模板(10篇)

時(shí)間:2023-03-07 15:20:56

導(dǎo)言:作為寫作愛好者,不可錯(cuò)過為您精心挑選的10篇數(shù)據(jù)機(jī)房方案,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。

數(shù)據(jù)機(jī)房方案

篇1

近年來(lái),各大金融機(jī)構(gòu)及各大國(guó)有企業(yè)均在大力推進(jìn)信息化建設(shè),數(shù)據(jù)中心成為了信息化的重要基礎(chǔ)設(shè)施, 鑒于數(shù)據(jù)中心對(duì)安全的要求高,因此數(shù)據(jù)中心的安全防范系統(tǒng)設(shè)計(jì)至關(guān)重要,是一項(xiàng)復(fù)雜的系統(tǒng)工程,需要從物理環(huán)境和人為因素等各方面來(lái)全面的考慮,一般由視頻安防監(jiān)控系統(tǒng)、出入口控制系統(tǒng)、入侵報(bào)警系統(tǒng)、電子巡更系統(tǒng)、安全防范綜合管理系統(tǒng)等系統(tǒng)組成。 

1 設(shè)計(jì)原則 

1)系統(tǒng)的防護(hù)級(jí)別與被防護(hù)對(duì)象的風(fēng)險(xiǎn)等級(jí)相適應(yīng);2)技防、物防、人防相結(jié)合,探測(cè)、延遲、反應(yīng)相協(xié)調(diào);3)滿足防護(hù)的縱深性、均衡性、抗易損性要求;4)滿足系統(tǒng)的安全性、可靠性、可維護(hù)性要求;5)滿足系統(tǒng)的先進(jìn)性、兼容性、可擴(kuò)展性、經(jīng)濟(jì)性、適用性要求。 

安全防范系統(tǒng)是一個(gè)基于客戶端/服務(wù)器,分布式的網(wǎng)絡(luò)管理平臺(tái),通過信息共享、信息處理和控制互聯(lián)實(shí)現(xiàn)各子系統(tǒng)的集中控制和管理。安全防范系統(tǒng)的故障應(yīng)不影響各子系統(tǒng)的運(yùn)行;某一子系統(tǒng)的故障應(yīng)不影響其它子系統(tǒng)的運(yùn)行。 

2 安全等級(jí)定義 

1)針對(duì)數(shù)據(jù)中心園區(qū)的不同功能區(qū)域,可將安全保障定義為4個(gè)安全保障等級(jí)區(qū)域 

(1)一級(jí)安全保障等級(jí)區(qū):一般為數(shù)據(jù)機(jī)房樓內(nèi)的模塊機(jī)房及ecc區(qū)監(jiān)控中心區(qū)域;(2)二級(jí)安全保障等級(jí)區(qū):一般為數(shù)據(jù)機(jī)房樓機(jī)電設(shè)備區(qū)、動(dòng)力保障區(qū);(3)三級(jí)安全保障等級(jí)區(qū):一般為運(yùn)維辦公區(qū)域;(4)四級(jí)安全保障等級(jí)區(qū):一般為園區(qū)周界區(qū)域。 

2)對(duì)于不同的安全級(jí)別的區(qū)域選擇不同的安全防范技術(shù)手段 

(1)一級(jí)安全保障等級(jí)區(qū) 

①數(shù)據(jù)機(jī)房所有模塊機(jī)房門 

安裝生物識(shí)別電子門禁、攝像監(jiān)控設(shè)備、雙鑒報(bào)警設(shè)備; 

所有出入口設(shè)防,門禁及紅外報(bào)警系統(tǒng)聯(lián)動(dòng),紅外報(bào)警系統(tǒng)與攝像監(jiān)控系統(tǒng)聯(lián)動(dòng)。 

②數(shù)據(jù)機(jī)房所有模塊機(jī)房?jī)?nèi) 

按照設(shè)備機(jī)柜的排列方位安裝攝像監(jiān)控設(shè)備,設(shè)備間通道設(shè)防。 

(2)二級(jí)安全保障等級(jí)區(qū) 

①數(shù)據(jù)機(jī)房維護(hù)人員通道:安裝內(nèi)外雙向讀卡器的電子門禁鎖;機(jī)電設(shè)備維修區(qū)的門安裝單向門禁鎖,設(shè)置在維修區(qū)的外側(cè);在消防疏散樓梯安裝單向門禁鎖,設(shè)置在樓梯間內(nèi)側(cè); 

②數(shù)據(jù)機(jī)房所有的出入通道:安裝雙向讀卡電子門禁、攝像監(jiān)控設(shè)備、雙鑒報(bào)警設(shè)備; 

③數(shù)據(jù)機(jī)房入口的安保室設(shè)置安保實(shí)時(shí)監(jiān)控管理設(shè)施。 

(3)三級(jí)安全保障等級(jí)區(qū) 

①運(yùn)維辦公區(qū)安裝單向門禁鎖,配置視頻監(jiān)控,具體設(shè)計(jì)依據(jù)相關(guān)安防系統(tǒng)規(guī)范設(shè)計(jì);②建議進(jìn)入運(yùn)維辦公區(qū)或中央監(jiān)控中心的第一通道,在進(jìn)行身份定位的同時(shí),進(jìn)行身份鑒別;速通門刷卡通行+保安人員通過屏幕圖像對(duì)比方式。 

(4)四級(jí)安全保障等級(jí)區(qū) 

整個(gè)園區(qū)用圍欄與四周道路分隔開,并設(shè)防闖入和視頻監(jiān)控系統(tǒng)。在周邊四個(gè)路口的圍欄轉(zhuǎn)角處設(shè)置防沖撞體,在出入口設(shè)置液壓防沖撞裝置。數(shù)據(jù)機(jī)房油罐區(qū)域四周布置一體化球機(jī)及電子圍欄,進(jìn)行不間斷的自動(dòng)跟蹤攝像,并設(shè)置防入侵裝置。 

3 視頻安防監(jiān)控系統(tǒng) 

1)視頻安防監(jiān)控系統(tǒng)根據(jù)數(shù)據(jù)中心園區(qū)的使用功能和安全防范要求,對(duì)建筑物內(nèi)外的主要出入口、通道、電梯廳、電梯轎廂、園區(qū)周界及園區(qū)內(nèi)道路、停車場(chǎng)出入口、園區(qū)接待處及其他重要部位進(jìn)行實(shí)時(shí)有效的視頻探測(cè),視頻監(jiān)視,圖像顯示、記錄和回放;2)目前,工程上對(duì)網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)的設(shè)計(jì)有兩種:全數(shù)字化的網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)和半數(shù)字化的網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)即前端攝像機(jī)為模擬攝像機(jī),模擬視頻信號(hào)通過編碼器轉(zhuǎn)換為數(shù)字信號(hào)進(jìn)行傳輸?shù)囊曨l監(jiān)控系統(tǒng)。ip數(shù)字監(jiān)控系統(tǒng)是發(fā)展的趨勢(shì),但是現(xiàn)在國(guó)內(nèi)市場(chǎng)還處于初級(jí)階段,ip數(shù)字監(jiān)控系統(tǒng)成本相對(duì)要高一些,兩種方案各有利弊。 

4 出入口控制系統(tǒng) 

1)出入口控制系統(tǒng)即門禁系統(tǒng)作為數(shù)據(jù)中心園區(qū)安全防范系統(tǒng)的主要子系統(tǒng)。它擔(dān)負(fù)兩大任務(wù),一是完成對(duì)進(jìn)出數(shù)據(jù)中心園區(qū)各重要區(qū)域和各重要房間的人員進(jìn)行識(shí)別、記錄、控制和管理的功能;二是完成其內(nèi)部公共區(qū)域的治安防范監(jiān)控功能;2)系統(tǒng)要求能滿足多門互鎖邏輯判斷、定時(shí)自動(dòng)開門、刷卡防尾隨、雙卡開門、卡加密碼開門、門狀態(tài)電子地圖監(jiān)測(cè)、輸入輸出組合、反脅迫等功能需求??刂扑性O(shè)置門禁的電鎖開/關(guān),實(shí)行授權(quán)安全管理,并實(shí)時(shí)地將每道門的狀態(tài)向控制中心報(bào)告;3)通過管理電腦預(yù)先編程設(shè)置,系統(tǒng)能對(duì)持卡人的通行卡進(jìn)行有效性授權(quán)(進(jìn)/出等級(jí)設(shè)置),設(shè)置卡的有效使用時(shí)間和范圍(允許進(jìn)入的區(qū)域),便于內(nèi)部統(tǒng)一管理。設(shè)置不同的門禁區(qū)域、門禁級(jí)別。

5 入侵報(bào)警系統(tǒng) 

1)根據(jù)相關(guān)規(guī)范、標(biāo)準(zhǔn)在數(shù)據(jù)中心園區(qū)的周界圍墻、重要機(jī)房和重要辦公室設(shè)置入侵報(bào)警探測(cè)器、緊急報(bào)警裝置,系統(tǒng)采用紅外和微波雙鑒探測(cè)器、玻璃破碎探測(cè)器等前端設(shè)備,構(gòu)成點(diǎn)、線、面的空間組合防護(hù)網(wǎng)絡(luò);2)周界圍墻采用電子圍欄或紅外對(duì)射,地下油罐周界采用電子圍欄及圖像跟蹤相結(jié)合的防范措施,重要機(jī)房、檔案庫(kù)、電梯間、室外出入口等設(shè)置雙鑒探測(cè)器;3)對(duì)探測(cè)器進(jìn)行時(shí)間段設(shè)定,在晚上下班時(shí)間,樓內(nèi)工作人員休息時(shí)間及節(jié)假日設(shè)防,并與視頻安防監(jiān)控系統(tǒng)進(jìn)行聯(lián)動(dòng),有人出入時(shí)聯(lián)動(dòng)監(jiān)視畫面彈出,監(jiān)測(cè)人員出入情況,及時(shí)發(fā)現(xiàn)問題防止不正常侵入,同時(shí)聲光告警器告警。 

6 電子巡更系統(tǒng) 

在園區(qū)內(nèi)采用在線式電子巡查系統(tǒng)。在主要通道及安防巡邏路由處設(shè)置巡更點(diǎn),同時(shí)利用門禁系統(tǒng)相關(guān)點(diǎn)位作為相應(yīng)的巡更點(diǎn)。 

7 安全防范綜合管理系統(tǒng) 

利用統(tǒng)一的安防專網(wǎng)和管理軟件將監(jiān)控中心設(shè)備與各子系統(tǒng)設(shè)備聯(lián)網(wǎng),實(shí)現(xiàn)由監(jiān)控中心對(duì)各子系統(tǒng)的自動(dòng)化管理與監(jiān)控。當(dāng)安全管理系統(tǒng)發(fā)生故障時(shí),不影響各子系統(tǒng)的獨(dú)立運(yùn)行。 

7.1 對(duì)安防各子系統(tǒng)的集成管理 

主要針對(duì)視頻監(jiān)控系統(tǒng)、出入口控制系統(tǒng)及入侵報(bào)警系統(tǒng),在集成管理計(jì)算機(jī)上,可實(shí)時(shí)監(jiān)視視頻監(jiān)控系統(tǒng)主機(jī)的運(yùn)行狀態(tài)、攝像機(jī)的位置、狀態(tài)與圖像信號(hào);可實(shí)時(shí)監(jiān)視出入口控制系統(tǒng)主機(jī)、各種入侵出入口的位置和系統(tǒng)運(yùn)行、故障、報(bào)警狀態(tài),并以報(bào)警平面圖和表格等方式顯示所有出入口控制的運(yùn)行、故障、報(bào)警狀態(tài)。 

7.2 安防系統(tǒng)聯(lián)動(dòng)策略 

1)安保系統(tǒng)與門禁、照明等系統(tǒng)聯(lián)動(dòng) 

安保系統(tǒng)與門禁、照明、電梯、cctv、緊急廣播、程控交換機(jī)等系統(tǒng)的高效聯(lián)動(dòng)。 

說(shuō)明:當(dāng)發(fā)生非法闖入時(shí),門禁或入侵報(bào)警系統(tǒng)記錄非法闖入信息,通過跨系統(tǒng)聯(lián)動(dòng)設(shè)置,打開相應(yīng)的照明系統(tǒng)設(shè)備和安保系統(tǒng)設(shè)備,使非法闖入者無(wú)處容身。 

2)安保系統(tǒng)與消防系統(tǒng)之間聯(lián)動(dòng) 

安保系統(tǒng)與消防系統(tǒng)聯(lián)動(dòng)策略為:當(dāng)大樓內(nèi)某一區(qū)域發(fā)生火警時(shí)立即打開該區(qū)所有的通道門,其他區(qū)域的門仍處于正常工作狀態(tài),并將該區(qū)域的攝像機(jī)系統(tǒng)啟動(dòng)、置預(yù)置位、進(jìn)行巡視,多媒體監(jiān)控計(jì)算機(jī)報(bào)警,矩陣切換該圖像到控制室的視頻處理設(shè)備上,并將圖像信號(hào)切換到指揮中心、公安監(jiān)控室、消防值班室的監(jiān)視器上進(jìn)行顯示。 

8 結(jié)論 

數(shù)據(jù)中心園區(qū)的綜合安防管理,需要縱深考慮,包括了人防、物防及技防,設(shè)防管理僅是技術(shù)手段,制度的管理和執(zhí)行才是重要的工作。 

 

參考文獻(xiàn): 

[1]安全防范工程技術(shù)規(guī)范 gb50348-2004. 

篇2

北京交通大學(xué)信息中心主任賈卓生以《機(jī)房與數(shù)據(jù)安全應(yīng)急演練》為題,展開演講。據(jù)他介紹,北京交通大學(xué)信息化辦公室于2016年期末組織了校首次信息系統(tǒng)及數(shù)據(jù)安全應(yīng)急演練,旨在摸清學(xué)校信息系統(tǒng)數(shù)據(jù)日常備份情況、檢驗(yàn)各單位信息系統(tǒng)數(shù)據(jù)備份的有效性。隨著學(xué)校網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大、網(wǎng)絡(luò)承載信息的不斷增多,信息中心組織并開展了信息系統(tǒng)及數(shù)據(jù)安全應(yīng)急演練。通過模擬機(jī)房突發(fā)火災(zāi),確保系統(tǒng)的異地備份數(shù)據(jù)可用,不斷增強(qiáng)信息系統(tǒng)數(shù)據(jù)的安全意識(shí)和應(yīng)急處理能力。

信息化辦公室于2016年上半年向?qū)W校部處各級(jí)學(xué)院了《關(guān)于組織北京交通大學(xué)信息系統(tǒng)及數(shù)據(jù)安全應(yīng)急演練的通知》,安排部署應(yīng)急演練的相關(guān)事宜。演練假想服務(wù)器機(jī)房發(fā)生火災(zāi),導(dǎo)致服務(wù)器及其上的數(shù)據(jù)無(wú)法使用。學(xué)校通過購(gòu)買新設(shè)備后,需要利用原有異地備份的數(shù)據(jù)在新設(shè)備上進(jìn)行系統(tǒng)恢復(fù)重建。

在參與演練的信息系統(tǒng)中,數(shù)據(jù)容量為TB數(shù)量級(jí)的系統(tǒng)有多個(gè),包括信息中心的郵件系統(tǒng)、教務(wù)處的課程平臺(tái)系統(tǒng)、物流VOC數(shù)據(jù)采集與監(jiān)控系統(tǒng)、信息中心的日志系統(tǒng)。所有90多個(gè)系統(tǒng)總的數(shù)據(jù)量接近200TB。

在演練過程中,恢復(fù)系統(tǒng)所需時(shí)長(zhǎng)最長(zhǎng)的為教務(wù)處的教務(wù)系統(tǒng)、畢業(yè)論文系統(tǒng)、大創(chuàng)項(xiàng)目系統(tǒng),因?yàn)椴僮飨到y(tǒng)出現(xiàn)問題,重新安裝系統(tǒng)花費(fèi)了10多個(gè)小時(shí),系統(tǒng)總恢復(fù)時(shí)長(zhǎng)約為30小時(shí)。其他系統(tǒng),如計(jì)財(cái)處的各系統(tǒng)大約需要12小時(shí),招生就業(yè)處的招生資訊網(wǎng)需要3個(gè)小時(shí),信息中心的OA系統(tǒng)約需9小時(shí),一卡通相關(guān)各系統(tǒng)、郵件系統(tǒng)、Mis系統(tǒng)、科研系統(tǒng)等均需2至3個(gè)小時(shí)。

賈卓生總結(jié),通過此次演練,摸清了各單位的情況,暴露出一些系統(tǒng)的數(shù)據(jù)備份機(jī)制存在比較大的問題:有些系統(tǒng)沒有或很少做數(shù)據(jù)備份;有些系統(tǒng)只有簡(jiǎn)單的本機(jī)備份,沒有異地備份;有些系統(tǒng)有異地備份,但從未檢驗(yàn)過備份數(shù)據(jù)的可用性等等。信息化辦公室通過此次演練了解各單位的備份需求,對(duì)于今后籌建規(guī)范化備份機(jī)制打下了工作基礎(chǔ)。

目前,北京交通大學(xué)已擴(kuò)容了異地容災(zāi)備份的存儲(chǔ)空間,同時(shí)開通NAS存儲(chǔ),使所有系統(tǒng)管理員(包括部處和學(xué)院)都能夠自己備份數(shù)據(jù)到異地容災(zāi)系統(tǒng)中;部署數(shù)據(jù)備份軟件,自動(dòng)備份所有數(shù)據(jù)和系統(tǒng);各類系統(tǒng)向云平臺(tái)遷移,利用云平臺(tái)本身的鏡像備份功能,可快速恢復(fù)系統(tǒng)。同時(shí)兩套云平臺(tái)互為備份,避免雞蛋放在一個(gè)籃子里的問題。

事實(shí)上,高校機(jī)房建設(shè)、規(guī)范、維護(hù)及數(shù)據(jù)安全的問題一直存在,各院校因其信息化水平和實(shí)際使用情況不同,表現(xiàn)出了不同的需求。

中國(guó)建筑技術(shù)集團(tuán)有限公司高級(jí)售前經(jīng)理趙凱介紹,數(shù)據(jù)中心基礎(chǔ)設(shè)施的范圍包括:門禁安防系統(tǒng)、消防滅火系統(tǒng)、機(jī)房環(huán)境監(jiān)控系統(tǒng)、樓宇自控系統(tǒng)、裝飾裝修系統(tǒng)。而造成數(shù)據(jù)中心設(shè)施維護(hù)風(fēng)險(xiǎn)的原因包括:不當(dāng)運(yùn)行維護(hù)操作、設(shè)備產(chǎn)品自身的故障和不科學(xué)的維護(hù)管理制度。根據(jù)專業(yè)機(jī)構(gòu)統(tǒng)計(jì),數(shù)據(jù)中心設(shè)施運(yùn)行風(fēng)險(xiǎn)中,約70%的基礎(chǔ)設(shè)施故障是人為失誤造成的;僅有30%是由于設(shè)備自身造成的。對(duì)于數(shù)據(jù)中心用戶而言,通過健康評(píng)估和項(xiàng)目整體維保的方式,能夠提前發(fā)現(xiàn)設(shè)施存在的風(fēng)險(xiǎn),及時(shí)采取有針對(duì)性的措施加以預(yù)防和解決。

數(shù)據(jù)中心整體維保,是站在整體系統(tǒng)而非設(shè)備的層面考慮數(shù)據(jù)中心的安全運(yùn)行,由優(yōu)秀第三方提供7×24小時(shí)技術(shù)支持與維修,對(duì)設(shè)備和環(huán)境進(jìn)行調(diào)整配合,設(shè)備定期維護(hù)保養(yǎng),災(zāi)變應(yīng)急處理等。在整體維保服務(wù)中通過響應(yīng)及時(shí)、管理規(guī)范、運(yùn)行安全、資源可用的要求,實(shí)現(xiàn)“事前防范,風(fēng)險(xiǎn)前移;事中控制,快速響應(yīng);事后改進(jìn),持續(xù)評(píng)估”的持續(xù)改進(jìn)原則。

篇3

二、接訪地點(diǎn):局一樓大廳

三、人員安排

1參加接訪領(lǐng)導(dǎo):

方明市人事局黨組書記、局長(zhǎng)、市編辦主任

負(fù)責(zé)綜合性、涉及重大影響的接待;

陳正軍局黨組成員、副局長(zhǎng)

負(fù)責(zé)涉及公務(wù)員政策等方面的接待;

馮衛(wèi)東局黨組成員、副局長(zhǎng)

負(fù)責(zé)涉及工資政策等方面的接待

許碧峰局黨組成員、副局長(zhǎng)

負(fù)責(zé)涉及職稱政策等方面的接待

關(guān)川局黨組成員、編辦副主任

負(fù)責(zé)涉及編制方面的接待;

徐保清局黨組成員、紀(jì)檢組長(zhǎng)

負(fù)責(zé)涉及紀(jì)檢及機(jī)關(guān)作風(fēng)建設(shè)方面的接待;

吳慶安辦主任

負(fù)責(zé)政策方面的接待;

朱祥新人才交流中心主任

負(fù)責(zé)人才交流政策等方面的接待。

2陪同接訪人員

呂植水計(jì)劃調(diào)配科科長(zhǎng)

王海峰公務(wù)員管理科科長(zhǎng)

葛昭良職稱科科長(zhǎng)

陳國(guó)林工資福利科科長(zhǎng)

廖體安仲裁科科長(zhǎng)

胡清琴事業(yè)編制科科長(zhǎng)

3現(xiàn)場(chǎng)工作人員

楊雪明負(fù)責(zé)接訪現(xiàn)場(chǎng)調(diào)度、協(xié)調(diào)工作;

陳緒滿負(fù)責(zé)接訪現(xiàn)場(chǎng)登記、督辦、疏導(dǎo)及資料歸檔工作;

周桂友負(fù)責(zé)接訪現(xiàn)場(chǎng)秩序及安全保衛(wèi)工作;

童俊負(fù)責(zé)接訪現(xiàn)場(chǎng)茶水及服務(wù)工作。

四、接訪現(xiàn)場(chǎng)布置:

1、掛橫幅:鄂州市人事局大接訪活動(dòng)日。

2、設(shè)專區(qū):接訪領(lǐng)導(dǎo)設(shè)專區(qū)、擺臺(tái)位,并設(shè)上訪群眾休息區(qū)。

3、電子屏幕字幕:A依法行政,執(zhí)政為民;

B歡迎到市人事局反映和解決問題;

C情為民所系,得為民所謀,權(quán)為民所用

五、幾點(diǎn)要求

1、嚴(yán)格按照法律和《條例》辦事,著重接待處理重信重訪問題、重點(diǎn)疑難問題,切實(shí)解決一批容易引發(fā)突出問題和的矛盾糾紛和苗頭隱患以及長(zhǎng)期積累的疑難問題;切實(shí)遏制進(jìn)京、赴省、到市非正常上訪,暢通渠道,規(guī)范行為,防止因服務(wù)不到位造成的群體上訪事件。

篇4

1 數(shù)據(jù)庫(kù)安全環(huán)境的分析

隨著時(shí)代的發(fā)展,我國(guó)的計(jì)算機(jī)信息安全標(biāo)準(zhǔn)也在不斷提升。在當(dāng)下的數(shù)據(jù)庫(kù)系統(tǒng)安全控制模塊中,我國(guó)數(shù)據(jù)庫(kù)安全分為不同的等級(jí)。但是總體來(lái)說(shuō),我國(guó)的數(shù)據(jù)庫(kù)安全性是比較低的,這歸結(jié)于我國(guó)數(shù)據(jù)技術(shù)體系的落后。為了更好的健全計(jì)算機(jī)數(shù)據(jù)庫(kù)體系,進(jìn)行數(shù)據(jù)庫(kù)安全體系的研究是必要的。我國(guó)現(xiàn)有的一系列數(shù)據(jù)安全理論是落后于發(fā)達(dá)國(guó)家的。這體現(xiàn)在很多的應(yīng)用領(lǐng)域,比如電力領(lǐng)域、金融領(lǐng)域、保險(xiǎn)領(lǐng)域等。很多軟件都是因?yàn)槠浔容^缺乏安全性而得不到較大范圍的應(yīng)用,歸根結(jié)底是數(shù)據(jù)庫(kù)安全性級(jí)別比較低。

為了滿足現(xiàn)階段數(shù)據(jù)庫(kù)安全工作的需要,進(jìn)行相關(guān)標(biāo)準(zhǔn)的深化研究是必要的。這需要對(duì)數(shù)據(jù)庫(kù)安全進(jìn)行首要考慮,且需要考慮到方方面面,才更有利于數(shù)據(jù)庫(kù)保密性的控制,從而保證這些數(shù)據(jù)存儲(chǔ)與調(diào)用的一致性。

在當(dāng)前數(shù)據(jù)庫(kù)安全控制過程中,首先需要對(duì)這些數(shù)據(jù)進(jìn)行可用性的分析,從而有利于避免數(shù)據(jù)庫(kù)遭到破壞,更有利于進(jìn)行數(shù)據(jù)庫(kù)的損壞控制及其修復(fù)。其次為了保證數(shù)據(jù)庫(kù)的安全性、效益性,也離不開對(duì)數(shù)據(jù)庫(kù)整體安全性方案的應(yīng)用。最后必須對(duì)數(shù)據(jù)庫(kù)進(jìn)行的一切操作進(jìn)行跟蹤記錄,以實(shí)現(xiàn)對(duì)修改和訪問數(shù)據(jù)庫(kù)的用戶進(jìn)行追蹤,從而方便追查并防止非法用戶對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作。

2 數(shù)據(jù)庫(kù)安全策略的更新

為了滿足現(xiàn)階段數(shù)據(jù)庫(kù)安全性方案的應(yīng)用,進(jìn)行身份的鑒別是必要的。所謂的身份鑒別就是進(jìn)行真實(shí)身份及其驗(yàn)證身份的配比,這樣可以避免欺詐及其假冒行為的發(fā)生。身份鑒別模式的應(yīng)用,表現(xiàn)在用戶使用計(jì)算機(jī)系統(tǒng)進(jìn)行資源訪問時(shí)。當(dāng)然在一些特定情況下,也要進(jìn)行身份鑒別,比如對(duì)某些稀缺資源的訪問。

身份鑒別通常情況下可以采用以下三種方法:一是通過只有被鑒別人自己才知道的信息進(jìn)行鑒別,如密碼、私有密鑰等;二是通過只有被鑒別人才擁有的信物進(jìn)行鑒別,如IC卡、護(hù)照等;三是通過被鑒別人才具有的生理或者行為特征等來(lái)進(jìn)行鑒別,如指紋、筆跡等。

在當(dāng)前訪問控制模塊中,除了進(jìn)行身份鑒別模式的應(yīng)用外,還需要進(jìn)行信息資源的訪問及其控制,這樣更有利于不同身份用戶的權(quán)限分配。這就需要進(jìn)行訪問級(jí)別的控制,針對(duì)各個(gè)系統(tǒng)的內(nèi)部數(shù)據(jù)進(jìn)行操作權(quán)限的控制,進(jìn)行自主性及其非自主性訪問的控制,滿足數(shù)據(jù)庫(kù)的安全需要。實(shí)現(xiàn)用戶對(duì)數(shù)據(jù)庫(kù)訪問權(quán)限進(jìn)行控制,讓所有的用戶只能訪問自己有權(quán)限使用的數(shù)據(jù)。當(dāng)某一個(gè)用戶具有對(duì)某些數(shù)據(jù)進(jìn)行訪問的權(quán)限時(shí),他還可以把對(duì)這些數(shù)據(jù)的操作權(quán)限部分或者全部的轉(zhuǎn)移給其他用戶,這樣其他的用戶也獲得了對(duì)這些數(shù)據(jù)的訪問權(quán)。

為了更好的進(jìn)行數(shù)據(jù)庫(kù)的安全管理,審計(jì)功能的應(yīng)用也必不可少。這需要就數(shù)據(jù)庫(kù)的數(shù)據(jù)進(jìn)行統(tǒng)一性的操作。這樣管理員更加方便對(duì)數(shù)據(jù)庫(kù)應(yīng)用情況進(jìn)行控制,審計(jì)功能也有利于對(duì)數(shù)據(jù)庫(kù)的操作行為進(jìn)行控制,更有利于控制用戶對(duì)數(shù)據(jù)庫(kù)的訪問。攻擊檢測(cè)是通過升級(jí)信息來(lái)分析系統(tǒng)的內(nèi)部和外部所有對(duì)數(shù)據(jù)庫(kù)的攻擊企圖,把當(dāng)時(shí)的攻擊現(xiàn)場(chǎng)進(jìn)行復(fù)原,對(duì)相關(guān)的攻擊者進(jìn)行處罰。通過這種方法,可以發(fā)現(xiàn)數(shù)據(jù)庫(kù)系統(tǒng)的安全隱患,從而來(lái)改進(jìn)以增加數(shù)據(jù)庫(kù)系統(tǒng)的安全性。

在數(shù)據(jù)庫(kù)數(shù)據(jù)處理過程中,可以進(jìn)行一些合法查詢模式的應(yīng)用,當(dāng)需要調(diào)取保密數(shù)據(jù)時(shí),就需要應(yīng)用推理分析模塊。這是數(shù)據(jù)庫(kù)安全性方案控制過程中的重難點(diǎn),而通過這種簡(jiǎn)單的推理分析方法調(diào)取保密數(shù)據(jù),是得不到有效解決的。但是我們可以使用以下幾種方法來(lái)對(duì)這種推理進(jìn)行控制:數(shù)據(jù)加密的基本思想就是改變符號(hào)的排列方式或按照某種規(guī)律進(jìn)行替換,使得只有合法的用戶才能理解得到的數(shù)據(jù),其他非法的用戶即使得到了數(shù)據(jù)也無(wú)法了解其內(nèi)容。

通過對(duì)加密粒度的應(yīng)用,更有利于進(jìn)行數(shù)據(jù)庫(kù)加密性的控制。其分為幾種不同的應(yīng)用類型等級(jí)。在當(dāng)前應(yīng)用模塊中,需要進(jìn)行數(shù)據(jù)保護(hù)級(jí)別的分析,進(jìn)行適當(dāng)?shù)募用芰6鹊姆治?。更有利于滿足數(shù)據(jù)庫(kù)級(jí)別加密的需要。該加密技術(shù)的應(yīng)用針對(duì)的是整體數(shù)據(jù)庫(kù),從而針對(duì)數(shù)據(jù)庫(kù)內(nèi)部的表格、資料等加密。采用這種加密粒度,加密的密鑰數(shù)量較少,一個(gè)數(shù)據(jù)庫(kù)只需要一個(gè)加密密鑰,對(duì)于密鑰的管理比較簡(jiǎn)單。但是,由于數(shù)據(jù)庫(kù)中的數(shù)據(jù)能夠被許多的用戶和應(yīng)用程序所共享,需要進(jìn)行很多的數(shù)據(jù)處理,這將極大的降低服務(wù)器的運(yùn)行效率,因此這種加密粒度只有在一些特定的情況下才使用。

表級(jí)加密也是比較常用的方法,這種方法應(yīng)用于數(shù)據(jù)庫(kù)內(nèi)部的數(shù)據(jù)加密。針對(duì)具體的存儲(chǔ)數(shù)據(jù)頁(yè)面進(jìn)行加密控制。這對(duì)于系統(tǒng)的運(yùn)行效率的提升具備一定的幫助,不會(huì)影響系統(tǒng)的運(yùn)行效率。這種方法需要應(yīng)用到一些特殊工具進(jìn)行處理,比如解釋器、詞法分析器等,進(jìn)行核心模塊的控制,進(jìn)行數(shù)據(jù)庫(kù)管理系統(tǒng)源代碼的控制及其優(yōu)化。但是其難以確保數(shù)據(jù)庫(kù)管理系統(tǒng)的整體邏輯性,也存在缺陷。記錄級(jí)加密;這種加密技術(shù)的加密粒度是表格中的每一條記錄,對(duì)數(shù)據(jù)庫(kù)中的每一條記錄使用專門的函數(shù)來(lái)實(shí)現(xiàn)對(duì)數(shù)據(jù)的加密、解密。通過這種加密方法,加密的粒度更加小巧,具有更好的選擇性和靈活性。字段級(jí)加密;這種加密技術(shù)的加密粒度是表格中的某一個(gè)或者幾個(gè)字段。通過字段級(jí)的加密粒度只需要對(duì)表格中的敏感列的數(shù)據(jù)進(jìn)行加密,而不需要對(duì)表格中的所有的數(shù)據(jù)進(jìn)行加密。

選擇加密算法也是比較常見的數(shù)據(jù)加密方法。它是數(shù)據(jù)加密的核心部分。對(duì)于數(shù)據(jù)庫(kù)的整體安全性的控制具有直接性的影響。通過對(duì)加密算法的分析,得知其分為公共密鑰加密及其對(duì)稱加密。在數(shù)據(jù)加密模塊中,需要進(jìn)行密文及其明文的區(qū)分,從而進(jìn)行明文及其密文的轉(zhuǎn)換,也就是普遍意義上的密碼。密碼與密鑰是兩個(gè)不同的概念。后者僅是收發(fā)雙方知道的信息。在數(shù)據(jù)加密技術(shù)中,對(duì)密鑰進(jìn)行管理主要包括以下幾個(gè)方面,產(chǎn)生密鑰。產(chǎn)生怎樣的密鑰主要取決于使用什么樣的算法。若產(chǎn)生的密鑰強(qiáng)度不一樣就稱這種算法實(shí)現(xiàn)的是非線性的密鑰空間,若產(chǎn)生的密鑰強(qiáng)度一樣就稱這種算法實(shí)現(xiàn)的是線性的密鑰空間。分配密鑰、傳遞密鑰:分配密鑰就是產(chǎn)生一個(gè)密鑰并且將這個(gè)密鑰分配給某個(gè)用戶使用的過程。

密鑰的傳遞分為不同的應(yīng)用形式,集中式與分散式。所謂的集中式就是進(jìn)行密鑰整體式的傳遞;所謂的分散式就是對(duì)密鑰的多個(gè)部分進(jìn)行劃分,以秘密的方法給用戶進(jìn)行傳遞。通過將整體方法與分散方法應(yīng)用到存儲(chǔ)模塊中,更好的滿足現(xiàn)階段數(shù)據(jù)庫(kù)整體安全性的需要。對(duì)于密鑰的備份可以使用和對(duì)密鑰進(jìn)行分散存儲(chǔ)一樣的方式進(jìn)行,以避免太多的人知道密鑰;而銷毀密鑰需要有管理和仲裁機(jī)制,以防止用戶對(duì)自己的操作進(jìn)行否認(rèn)。

3 結(jié)束語(yǔ)

隨著計(jì)算機(jī),特別是網(wǎng)絡(luò)的不斷發(fā)展,數(shù)據(jù)的共享日益加強(qiáng),數(shù)據(jù)的安全保密越來(lái)越重要。本文詳細(xì)闡述了數(shù)據(jù)庫(kù)的安全防范,分別從數(shù)據(jù)分析、用戶鑒別、訪問權(quán)限控制、審計(jì)、數(shù)據(jù)加密等環(huán)節(jié)逐一剖析數(shù)據(jù)庫(kù)安全。為了計(jì)算機(jī)數(shù)據(jù)庫(kù)整體安全性的控制,需要做好很多細(xì)節(jié)性的工作,并根據(jù)具體應(yīng)用環(huán)境的安全需要來(lái)分析安全薄弱環(huán)節(jié),并制定統(tǒng)一的安全管理策略加以實(shí)施,以保證其最高的安全性。

篇5

一、背景綜述

在實(shí)際的工作中,一旦數(shù)據(jù)中心機(jī)房的設(shè)備出現(xiàn)絲毫的故障,就會(huì)對(duì)計(jì)算機(jī)系統(tǒng)的運(yùn)行造成很大的消極影響,鑒于這樣情況,我們必須制定一系列的有效措施,既能保證及時(shí)的發(fā)現(xiàn)問題和解決問題,同時(shí)又能夠減少工作量,提高工作效率。①機(jī)房的設(shè)備經(jīng)常被盜竊,導(dǎo)致計(jì)算機(jī)系統(tǒng)沒有辦法正常的工作,另一方面,報(bào)警和監(jiān)控以及記錄功能的缺失,也導(dǎo)致了犯罪分子的作案活動(dòng)更加猖獗;②維修人員在巡檢的過程中,并沒有良好的進(jìn)行規(guī)范化管理措施,導(dǎo)致很多的工作出現(xiàn)了較大的漏洞;③供電系統(tǒng)有時(shí)候沒有監(jiān)控,一旦發(fā)生停電或者市電異常的情況,就沒有辦法及時(shí)的掌握數(shù)據(jù)中心機(jī)房的情況,更嚴(yán)重的情況就是,停電后若未及時(shí)切換到油機(jī)供電,后備電池也會(huì)因?yàn)檫^度放電而出現(xiàn)較大的損壞。

二、解決方案

2.1系統(tǒng)組成

從嚴(yán)格的角度來(lái)說(shuō),數(shù)據(jù)中心機(jī)房的綜合監(jiān)控系統(tǒng)包含兩個(gè)部分,一個(gè)是數(shù)據(jù)中心機(jī)房周圍環(huán)境和動(dòng)力監(jiān)控系統(tǒng);另一個(gè)就是數(shù)據(jù)中心機(jī)房的IT監(jiān)測(cè)系統(tǒng),這兩個(gè)系統(tǒng)都具有非常重要的作用,在實(shí)際的工作中,絕對(duì)不能發(fā)生人為加強(qiáng)某一系統(tǒng),忽略另一個(gè)系統(tǒng)的情況。

數(shù)據(jù)中心機(jī)房環(huán)境動(dòng)力監(jiān)控系統(tǒng)監(jiān)控的主要內(nèi)容為:①UPS設(shè)備監(jiān)控,此項(xiàng)設(shè)備監(jiān)控對(duì)數(shù)據(jù)中心機(jī)房環(huán)境而言,具有決定性的影響;柴油發(fā)電機(jī)組設(shè)備監(jiān)控,柴油發(fā)電機(jī)作為設(shè)備的核心部分,一旦發(fā)生問題,必須得到及時(shí)、有效的處理,否則會(huì)影響供電,在根本上對(duì)數(shù)據(jù)中心機(jī)房環(huán)境造成惡劣的影響;②空調(diào)設(shè)備監(jiān)控,空調(diào)設(shè)備能夠良好的調(diào)節(jié)數(shù)據(jù)中心機(jī)房環(huán)境的溫度,對(duì)每一個(gè)設(shè)備都是非常重要的,在任何一個(gè)季節(jié),都需要對(duì)溫度有一個(gè)良好的掌控,否則會(huì)影響設(shè)備的運(yùn)行,在硬件方面造成很大的損害,為以后設(shè)備的正常運(yùn)行埋下隱患;③溫濕度監(jiān)測(cè),溫濕度是考量數(shù)據(jù)中心機(jī)房環(huán)境好壞的重要標(biāo)準(zhǔn)之一,溫度和濕度都必須保持在一個(gè)合理的范圍之內(nèi),這樣才能保證數(shù)據(jù)中心機(jī)房的穩(wěn)定性和安全性;

數(shù)據(jù)中心機(jī)房IT監(jiān)測(cè)系統(tǒng)監(jiān)控的主要內(nèi)容為:①硬件方面―――網(wǎng)絡(luò)設(shè)備以及服務(wù)器的監(jiān)測(cè),兩項(xiàng)設(shè)備都是數(shù)據(jù)中心機(jī)房的重要組成部分,對(duì)客戶具有非常重要的作用;②軟件方面―――主要包括數(shù)據(jù)庫(kù)的軟件以及中間軟件等等,在日常的工作中,這些軟件能夠及時(shí)的處理數(shù)據(jù),同時(shí)提供客戶最優(yōu)質(zhì)的服務(wù),因此需要得到有效的監(jiān)測(cè)。

2.2系統(tǒng)實(shí)現(xiàn)方式

2.2.1數(shù)據(jù)中心機(jī)房環(huán)境動(dòng)力監(jiān)控系統(tǒng)監(jiān)控的實(shí)施方式

UPS設(shè)備監(jiān)控的實(shí)施方法:UPS電源是UPS設(shè)備的重要組成部分,在實(shí)際的監(jiān)控當(dāng)中,需要通過智能協(xié)議轉(zhuǎn)換器來(lái)進(jìn)行監(jiān)控,科研人員經(jīng)過研究發(fā)現(xiàn),如果用軟件的方式和通信數(shù)據(jù)集中器進(jìn)行通信,能夠達(dá)到一個(gè)較好的效果,并且能夠有效的實(shí)現(xiàn)UPS狀態(tài)的全面診斷以及對(duì)UPS各項(xiàng)參數(shù)的監(jiān)視。

如果機(jī)房的網(wǎng)絡(luò)設(shè)備出現(xiàn)了異常的情況,那么監(jiān)測(cè)系統(tǒng)可以實(shí)現(xiàn)以下幾種管理功能,有效的控制異常情況:①能夠?qū)Ω婢录M(jìn)行詳細(xì)的記錄,同時(shí)由管理人員根據(jù)不同的需求,對(duì)每一種事件進(jìn)行詳細(xì)的分類,良好的實(shí)現(xiàn)對(duì)事件的過濾,這樣做的好處是能夠及時(shí)的找到事件的原因,制定處理辦法的時(shí)候也具有一定的針對(duì)性;②能夠通過不同的定義,比方說(shuō)事件的來(lái)源或者類型等等,實(shí)現(xiàn)對(duì)事件的分析,在實(shí)際的工作中按照實(shí)踐的關(guān)聯(lián)設(shè)置功能,自動(dòng)、高效的區(qū)分重復(fù)事件,如此一來(lái),就能大幅度的減少系統(tǒng)負(fù)載,提升系統(tǒng)的性能。

2.2.2服務(wù)器監(jiān)測(cè)的實(shí)施方法以及服務(wù)器監(jiān)測(cè)應(yīng)該包括以下的內(nèi)容

(1)監(jiān)測(cè)服務(wù)器能否有效的運(yùn)行,監(jiān)測(cè)的系統(tǒng)需要廣泛一些,雖然現(xiàn)階段應(yīng)用windows系統(tǒng)較多,但仍然需要對(duì)UNIX一類的主流系統(tǒng)進(jìn)行有效的監(jiān)測(cè);(2)監(jiān)測(cè)主流系統(tǒng)的平臺(tái)上運(yùn)行的相關(guān)進(jìn)程以及服務(wù)的運(yùn)行狀況,這樣有助于系統(tǒng)上的各種進(jìn)程減少?zèng)_突,提高性能。

三、結(jié)束語(yǔ)

綜上所述,完善的數(shù)據(jù)中心機(jī)房綜合監(jiān)控系統(tǒng)應(yīng)該具備三大特點(diǎn):能夠?qū)崿F(xiàn)從設(shè)備運(yùn)行情況到機(jī)柜微環(huán)境,再到機(jī)房整體環(huán)境的多層次監(jiān)控;有豐富的閾值設(shè)置以便監(jiān)測(cè)出危機(jī)的存在,且有豐富的預(yù)警方式和預(yù)警流程以保證相關(guān)人員能夠收到警訊。

篇6

三、數(shù)據(jù)質(zhì)量抽查的組織實(shí)施與人員抽調(diào)要求(一)**省經(jīng)濟(jì)普查領(lǐng)導(dǎo)小組辦公室從省和各市抽調(diào)人員,組成11個(gè)省級(jí)數(shù)據(jù)質(zhì)量抽查組,負(fù)責(zé)各市的數(shù)據(jù)質(zhì)量抽查工作。(二)省級(jí)數(shù)據(jù)質(zhì)量抽查組組長(zhǎng)由省經(jīng)濟(jì)普查領(lǐng)導(dǎo)小組辦公室指定處級(jí)以上干部擔(dān)任。在人員抽調(diào)時(shí),以省相關(guān)專業(yè)人員為主,同時(shí)從各市抽調(diào)包括工業(yè)、科技、建筑業(yè)、批發(fā)零售業(yè)和服務(wù)業(yè)等專業(yè)及綜合統(tǒng)計(jì)人員(由省專業(yè)點(diǎn)名),作為省級(jí)數(shù)據(jù)質(zhì)量抽查組成員。抽調(diào)的各市人員異地參與全省的抽查工作。各市級(jí)抽查組參照省級(jí)抽查組人員構(gòu)成抽調(diào)人員。(三)抽調(diào)的抽查人員必須具有較高的政治覺悟和業(yè)務(wù)水平,對(duì)工作認(rèn)真負(fù)責(zé),身體健康,能承擔(dān)繁重的工作任務(wù)。所有抽查人員必須嚴(yán)守黨紀(jì)國(guó)法,不準(zhǔn)收受禮品;不得泄露抽查情況。

篇7

中圖分類號(hào):TP309

在計(jì)算機(jī)應(yīng)用當(dāng)中,對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全系數(shù)進(jìn)行提高已經(jīng)成為了當(dāng)前的重要任務(wù),從這一點(diǎn)上來(lái)說(shuō),對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)實(shí)施安全防范有著非常重要的作用,它可以確保計(jì)算機(jī)數(shù)據(jù)庫(kù)能夠順利運(yùn)行以及正常使用。然而,由于計(jì)算機(jī)數(shù)據(jù)庫(kù)本身的虛擬性,在使用它的時(shí)候往往會(huì)產(chǎn)生許多顧忌和不當(dāng)?shù)牟僮?,這就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成了一定的損失?;诖?,只有對(duì)整個(gè)計(jì)算機(jī)數(shù)據(jù)庫(kù)的基本運(yùn)作進(jìn)行深入了解并且實(shí)施一些安全防范技術(shù)之后,才能更安全以及放心的運(yùn)用計(jì)算機(jī)數(shù)據(jù)庫(kù)。

1 計(jì)算機(jī)數(shù)據(jù)庫(kù)安全的重要意義

1.1 可以保障數(shù)據(jù)資源的安全

通常情況下,計(jì)算機(jī)數(shù)據(jù)庫(kù)當(dāng)中包含著許多豐富的信息資源,這些信息資源對(duì)廣大用戶有著極其重要的意義,如果這些信息被竊取抑或被更改,將會(huì)有非常嚴(yán)重的后果,也會(huì)給用戶帶來(lái)巨大損失。基于此,為了有效保護(hù)數(shù)據(jù)庫(kù)當(dāng)中的信息資源,就要首先確保對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)做一些安全防范措施。

1.2 可以維護(hù)操作系統(tǒng)的安全

有一些非法入侵者會(huì)對(duì)某一個(gè)執(zhí)行的程序來(lái)進(jìn)行利用以獲取計(jì)算機(jī)的操作權(quán)限,并與其他的服務(wù)器相連接,這樣就對(duì)整個(gè)區(qū)域的數(shù)據(jù)安全構(gòu)成了威脅,因此,從這一點(diǎn)上來(lái)說(shuō),對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全防范是非常有必要的。

2 計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全防范技術(shù)

2.1 訪問控制技術(shù)

在計(jì)算機(jī)系統(tǒng)的實(shí)際運(yùn)行當(dāng)中,主體與客體是兩大運(yùn)行部分。計(jì)算機(jī)系統(tǒng)實(shí)際運(yùn)行的主體部分就是所使用計(jì)算機(jī)的用戶以及計(jì)算機(jī)本身的操作進(jìn)程,而計(jì)算機(jī)系統(tǒng)實(shí)際運(yùn)行的客體部分則是數(shù)據(jù)庫(kù)在運(yùn)行當(dāng)中的數(shù)據(jù)資源。當(dāng)前,計(jì)算機(jī)數(shù)據(jù)庫(kù)當(dāng)中的重要安全問題就是對(duì)里面的數(shù)據(jù)資源進(jìn)行有效保護(hù),廣大用戶在對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)進(jìn)行操作時(shí),會(huì)通過里面的軟件管理來(lái)對(duì)數(shù)據(jù)信息進(jìn)行讀寫、修改、刪除并有效執(zhí)行,以此來(lái)確保計(jì)算機(jī)數(shù)據(jù)庫(kù)的主體對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)客體訪問的授權(quán),這樣也可以防止一些非法用戶的不良入侵,從而保障數(shù)據(jù)庫(kù)數(shù)據(jù)的保密與安全性。計(jì)算機(jī)數(shù)據(jù)庫(kù)訪問控制的主要作用就是避免用戶在對(duì)數(shù)據(jù)進(jìn)行使用時(shí)對(duì)數(shù)據(jù)信息進(jìn)行擅自修改。

2.2 身份識(shí)別技術(shù)

身份識(shí)別技術(shù)就是對(duì)廣大用戶的真實(shí)身份進(jìn)行確定的技術(shù),它的主要作用就是避免身份被欺詐或者惡意攻擊。用戶在登錄計(jì)算機(jī)并對(duì)數(shù)據(jù)庫(kù)進(jìn)行訪問時(shí),通過驗(yàn)證身份的方式來(lái)搜索數(shù)據(jù),可以確保計(jì)算機(jī)數(shù)據(jù)庫(kù)當(dāng)中的信息資源安全性與可靠性。其中,識(shí)別用戶身份的常用方法主要有密碼驗(yàn)證、信物驗(yàn)證、指紋錄入或者筆跡等。其中,只有用戶才能夠擁有密碼驗(yàn)證,而用戶的信物驗(yàn)證則是其IC卡以及護(hù)照等。有了這些身份識(shí)別技術(shù),數(shù)據(jù)庫(kù)就不會(huì)被一些非法用戶任意入侵了,更不能夠?qū)?shù)據(jù)庫(kù)當(dāng)中的數(shù)據(jù)信息進(jìn)行更改或者刪除了,這就在一定程度上確保了計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全。

2.3 存取控制技術(shù)

計(jì)算機(jī)數(shù)據(jù)庫(kù)的存取控制技術(shù)就是對(duì)廣大用戶運(yùn)用數(shù)據(jù)庫(kù)中的數(shù)據(jù)信息進(jìn)行控制的技術(shù),它既可以保障用戶對(duì)數(shù)據(jù)庫(kù)當(dāng)中的數(shù)據(jù)資料進(jìn)行正常使用,又可以防止那些沒有經(jīng)過授權(quán)的用戶對(duì)數(shù)據(jù)庫(kù)進(jìn)行訪問。當(dāng)前,計(jì)算機(jī)安全防范中的存取控制技術(shù)主要有兩種類型,這兩種類型分別是自主與強(qiáng)制,自主控制可以確保凡是那些有著數(shù)據(jù)對(duì)象的用戶都能夠?qū)?shù)據(jù)庫(kù)進(jìn)行訪問,并且還能夠給其他用戶訪問的權(quán)限進(jìn)行傳授,然而,自主存取控制的存取權(quán)限可能會(huì)被旁路,在收到惡意攻擊的時(shí)候沒有辦法收到系統(tǒng)的抵御,以此對(duì)整個(gè)計(jì)算機(jī)數(shù)據(jù)庫(kù)構(gòu)成了威脅。從這點(diǎn)上來(lái)看,在一些重要的計(jì)算機(jī)數(shù)據(jù)庫(kù)當(dāng)中,一般不運(yùn)用自主存取控制,而是運(yùn)用強(qiáng)制存取的方式,強(qiáng)制存取就是依照所有的存取對(duì)象,數(shù)據(jù)庫(kù)都會(huì)給這些存取對(duì)象指定特定的密級(jí),而且還能夠授予其相應(yīng)的存取級(jí)。在對(duì)這些數(shù)據(jù)進(jìn)行存取當(dāng)中,用戶必須要有合法的存取級(jí)才能夠順利進(jìn)行操作,這樣既防止了病毒的惡意攻擊,又對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)的安全進(jìn)行了保證。

2.4 安全審計(jì)技術(shù)

在對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全性進(jìn)行評(píng)估當(dāng)中,安全審計(jì)有著非常重要的意義,為了確保廣大用戶信息的安全,并最大程度地降低由于數(shù)據(jù)備份的丟失給用戶帶來(lái)的損失,運(yùn)用安全審計(jì)技術(shù)可以加密這些數(shù)據(jù)。數(shù)據(jù)加密的實(shí)質(zhì)就是把計(jì)算機(jī)數(shù)據(jù)庫(kù)當(dāng)中的明文數(shù)據(jù)信息改成不容易識(shí)別的密文,它的加密過程實(shí)際上就是數(shù)據(jù)的轉(zhuǎn)換過程。數(shù)據(jù)加密是一個(gè)完整的系統(tǒng),并且是數(shù)據(jù)加密與解密的總稱,它主要由五個(gè)部分組成,這五個(gè)部分分別是加密計(jì)算方法、解密計(jì)算方法、加密前的報(bào)文、加密后的報(bào)文以及密匙等,這五個(gè)內(nèi)容相互結(jié)合,共同協(xié)調(diào),一并組成了統(tǒng)一與完整的加密系統(tǒng),確保了計(jì)算機(jī)數(shù)據(jù)庫(kù)中的數(shù)據(jù)信息的安全性。

3 計(jì)算機(jī)數(shù)據(jù)庫(kù)中的安全隱患

3.1 黑客的攻擊

計(jì)算機(jī)數(shù)據(jù)庫(kù)中黑客的攻擊問題主要表現(xiàn)出以下五個(gè)方面的攻擊:第一,假冒攻擊。計(jì)算機(jī)入侵者先是向用戶發(fā)送一些文件來(lái)堵塞計(jì)算機(jī)服務(wù)器的通訊端口,然后再對(duì)該客戶進(jìn)行冒充來(lái)干擾數(shù)據(jù)庫(kù),以達(dá)到非法訪問數(shù)據(jù)以及對(duì)數(shù)據(jù)庫(kù)中的系統(tǒng)數(shù)據(jù)進(jìn)行隨意篡改的目的,這就造成了計(jì)算機(jī)數(shù)據(jù)庫(kù)的癱瘓以致不能正常運(yùn)行;第二,黑客攻擊。當(dāng)前,黑客攻擊計(jì)算機(jī)數(shù)據(jù)庫(kù)的主要手段就是對(duì)數(shù)據(jù)進(jìn)行竊取或者是對(duì)計(jì)算機(jī)系統(tǒng)的正常運(yùn)行進(jìn)行擾亂,以此達(dá)到竊聽攻擊的目的,這些黑客主要是在通道中以及計(jì)算機(jī)服務(wù)器之間的鏈接編程中對(duì)客戶的數(shù)據(jù)資料進(jìn)行竊?。坏谌?,迂回攻擊。這種攻擊主要是黑客運(yùn)用計(jì)算機(jī)操作系統(tǒng)當(dāng)中的一些安全漏洞來(lái)對(duì)數(shù)據(jù)庫(kù)中的文件進(jìn)行訪問,以此造成單位點(diǎn)和網(wǎng)絡(luò)出現(xiàn)故障安全問題,從而使計(jì)算機(jī)數(shù)據(jù)庫(kù)不能順利運(yùn)行及正常使用;第四,重發(fā)攻擊。這種攻擊主要是黑客把竊取到的文件返還給客戶,由于這些文件都已經(jīng)被修改,文件中含有許多對(duì)系統(tǒng)正常運(yùn)行進(jìn)行擾亂的病毒,這些病毒會(huì)對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)當(dāng)中的數(shù)據(jù)進(jìn)行惡意修改;第五,越權(quán)攻擊。黑客盡管不是計(jì)算機(jī)數(shù)據(jù)庫(kù)中的合法用戶,但是他們能夠利用訪問控制頁(yè)面的漏洞,對(duì)沒有經(jīng)過授權(quán)的數(shù)據(jù)進(jìn)行越權(quán)訪問,進(jìn)而對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全性造成了很大威脅。

3.2 計(jì)算機(jī)本身安全問題

計(jì)算機(jī)本身的安全問題也就是計(jì)算機(jī)本機(jī)或者網(wǎng)絡(luò)上的一些人為攻擊,要想對(duì)這些問題進(jìn)行解決,只有通過對(duì)黑客攻擊的一些信息進(jìn)行查看,加強(qiáng)庫(kù)存數(shù)據(jù)以及通信文件的保密工作與可靠性,實(shí)現(xiàn)對(duì)計(jì)算機(jī)本機(jī)安全維護(hù)進(jìn)行加強(qiáng)的目的,并實(shí)施對(duì)計(jì)算機(jī)定期檢測(cè)和查看,就會(huì)消除計(jì)算機(jī)本身的安全隱患。

4 計(jì)算機(jī)數(shù)據(jù)庫(kù)各層安全機(jī)制分析

4.1 網(wǎng)絡(luò)系統(tǒng)

在計(jì)算機(jī)數(shù)據(jù)庫(kù)安全當(dāng)中,網(wǎng)絡(luò)系統(tǒng)的安全是第一道屏障,一些黑客和病毒入侵都是從網(wǎng)絡(luò)系統(tǒng)中開始進(jìn)行的。從技術(shù)層面上來(lái)講,網(wǎng)絡(luò)系統(tǒng)安全防范技術(shù)主要有三種檢測(cè)技術(shù),這三種檢測(cè)技術(shù)分別是防火墻、入侵檢測(cè)以及協(xié)作式入侵檢測(cè)等。目前,應(yīng)用最廣泛的一種防范技術(shù)就是防火墻,它作為網(wǎng)絡(luò)系統(tǒng)的第一道防線,主要是對(duì)那些可信任與不可信任的網(wǎng)絡(luò)之間的訪問通道進(jìn)行監(jiān)控,其可以在內(nèi)部網(wǎng)絡(luò)以及外部網(wǎng)絡(luò)之間生成一道保護(hù)屏障,有效對(duì)外部的非法訪問進(jìn)行攔截并對(duì)內(nèi)部信息的外泄進(jìn)行阻止,然而,防火墻不能夠?qū)W(wǎng)絡(luò)內(nèi)部的非法操作進(jìn)行阻攔;近年來(lái)發(fā)展起來(lái)的一種新型的防范技術(shù)就是入侵檢測(cè),這種檢測(cè)技術(shù)采用了統(tǒng)計(jì)技術(shù)、網(wǎng)絡(luò)通信的技術(shù)、推理技術(shù)以及人工智能等方法,其主要作用就是對(duì)網(wǎng)絡(luò)和計(jì)算機(jī)中的那些潛在入侵進(jìn)行監(jiān)控;協(xié)作式入侵檢測(cè)技術(shù)很好的把入侵檢測(cè)技術(shù)的不足進(jìn)行了彌補(bǔ),在這個(gè)系統(tǒng)當(dāng)中,IDS基于統(tǒng)一的規(guī)范,能夠通過信息之間的交換有效監(jiān)測(cè)入侵者,其可以在不同的網(wǎng)絡(luò)環(huán)境中運(yùn)用。

4.2 服務(wù)器操作系統(tǒng)

操作系統(tǒng)作為大型數(shù)據(jù)庫(kù)運(yùn)行的平臺(tái),它在一定程度上為計(jì)算機(jī)數(shù)據(jù)庫(kù)提供了保護(hù)。當(dāng)前,計(jì)算機(jī)操作系統(tǒng)平臺(tái)主要在三個(gè)方面集中,這三個(gè)方面分別是Windows、NT以及Unix,他們的安全級(jí)別一般是C1級(jí)與C2級(jí)。服務(wù)器操作系統(tǒng)的安全技術(shù)主要有三個(gè)方面,分別是安全策略、安全管理策略以及數(shù)據(jù)安全等。安全策略主要是對(duì)計(jì)算機(jī)的安全設(shè)置進(jìn)行配置,其包括密碼、賬戶鎖定、審核、IP安全等策略以及用戶權(quán)利指派和一些加密數(shù)據(jù)的恢復(fù)與。安全管理策略通常指計(jì)算機(jī)網(wǎng)絡(luò)管理員對(duì)系統(tǒng)的安全管理所采取的有效策略,它的核心就是確保整個(gè)服務(wù)器的安全以及對(duì)各類用戶的權(quán)限進(jìn)行科學(xué)分類。數(shù)據(jù)的安全主要在數(shù)據(jù)加密技術(shù)、數(shù)據(jù)的備份以及數(shù)據(jù)存儲(chǔ)安全性上體現(xiàn)出來(lái)。

4.3 數(shù)據(jù)庫(kù)管理系統(tǒng)

當(dāng)前,許多計(jì)算機(jī)數(shù)據(jù)庫(kù)在操作系統(tǒng)當(dāng)中都是用文件形式的來(lái)進(jìn)行管理的,這就給入侵者提供了竊取文件的機(jī)會(huì)。用戶一般很難發(fā)覺這種隱患,對(duì)這種漏洞進(jìn)行分析并堵塞被認(rèn)為時(shí)B2級(jí)的安全技術(shù)措施。而數(shù)據(jù)庫(kù)管理系統(tǒng)就是對(duì)這一問題進(jìn)行解決的,這種系統(tǒng)的主要安全技術(shù)有觸發(fā)器、存取權(quán)限、數(shù)據(jù)的備份和數(shù)據(jù)的恢復(fù)以及審計(jì)跟蹤等方面。

5 結(jié)語(yǔ)

當(dāng)前的社會(huì)是信息化飛速發(fā)展的時(shí)代,計(jì)算機(jī)已經(jīng)廣泛應(yīng)用于人們的日常與工作當(dāng)中。然而,也正是由于信息科技的提升,使得一些黑客與病毒開始入侵到計(jì)算機(jī)的數(shù)據(jù)庫(kù)當(dāng)中,給計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全帶來(lái)了非常大的威脅,因此,在現(xiàn)代的網(wǎng)絡(luò)環(huán)境下,要注重保護(hù)計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全性,要從實(shí)際情況出發(fā),充分運(yùn)用最新科技來(lái)對(duì)數(shù)據(jù)庫(kù)的保護(hù)進(jìn)行加強(qiáng),以此來(lái)確保數(shù)據(jù)信息的安全,從而能夠讓計(jì)算機(jī)更好地為廣大民眾服務(wù)。

參考文獻(xiàn):

[1]周東奉,萬(wàn)濤.對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)的入侵檢測(cè)的教學(xué)探究[J].中國(guó)科教創(chuàng)新導(dǎo)刊,2013(10).

[2]林燕曉.計(jì)算機(jī)數(shù)據(jù)庫(kù)的構(gòu)建與管理維護(hù)[J].科技創(chuàng)新與應(yīng)用,2013(02).

[3]劉芳.論計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理研究[J].現(xiàn)代商業(yè),2012(35).

篇8

中圖分類號(hào):TP309

隨著計(jì)算機(jī)網(wǎng)路信息技術(shù)的不斷發(fā)展,為了便于實(shí)現(xiàn)人與企業(yè)之間的信息交流,網(wǎng)絡(luò)之技術(shù)已經(jīng)深入到企業(yè)發(fā)展的過程之中,所以網(wǎng)絡(luò)安全問題已經(jīng)成為信息安全領(lǐng)域的關(guān)鍵問題。本文通過相關(guān)參考文獻(xiàn)的閱讀分析,對(duì)計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全技術(shù)進(jìn)行了比較深入的研究,有助于人們對(duì)數(shù)據(jù)存儲(chǔ)安全的認(rèn)識(shí),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的維護(hù)具有一定的指導(dǎo)作用。

1 影響計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全的軟件與硬件因素

1.1 硬件因素分析。影響計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)的物理因素主要包括以下幾個(gè)方面:(1)自然因素,隨著現(xiàn)代信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I畈豢扇鄙俚囊徊糠?。?duì)于計(jì)算機(jī)而言硬盤中存儲(chǔ)著很多人們?nèi)粘I钏枰臄?shù)據(jù)信息。在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)營(yíng)的過程中,會(huì)因?yàn)榭赡艿母鞣N自然災(zāi)害導(dǎo)致了數(shù)據(jù)傳輸線路的中斷,將會(huì)造成各種數(shù)據(jù)的丟失。(2)網(wǎng)絡(luò)硬件方面,隨著計(jì)算機(jī)網(wǎng)絡(luò)硬件技術(shù)的不斷更新?lián)Q代,,但是數(shù)據(jù)的增長(zhǎng)量卻會(huì)呈現(xiàn)出爆發(fā)性的增長(zhǎng),結(jié)果導(dǎo)致了目前的數(shù)據(jù)存儲(chǔ)硬件無(wú)法滿足實(shí)際的存儲(chǔ)需要。所以要對(duì)存儲(chǔ)數(shù)據(jù)的硬件技術(shù)進(jìn)行優(yōu)化升級(jí),能夠滿足對(duì)數(shù)據(jù)存儲(chǔ)的需求。在過去的網(wǎng)路傳輸中由于設(shè)備的老化,導(dǎo)致了數(shù)據(jù)傳輸?shù)乃俣容^慢,網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)难舆t時(shí)間較長(zhǎng),導(dǎo)致了數(shù)據(jù)傳輸?shù)谋罎?,造成了?shù)據(jù)的丟失。(3)數(shù)據(jù)的操作失誤,數(shù)據(jù)管理人員無(wú)論在進(jìn)行怎樣的軟件操作時(shí),都有可能會(huì)出現(xiàn)數(shù)據(jù)管理操作失誤的情況,有一些不良的操作會(huì)導(dǎo)致數(shù)據(jù)系統(tǒng)的安全性受到很大的沖擊。

1.2 影響計(jì)算機(jī)數(shù)據(jù)安全的軟件因素。影響計(jì)算機(jī)數(shù)據(jù)安全技術(shù)的軟件技術(shù)主要有以下三個(gè)方面:(1)電磁波的輻射,在計(jì)算機(jī)存儲(chǔ)的各種數(shù)據(jù)在一定程度上會(huì)被電磁波帶出,非法分子通過使用一些無(wú)線數(shù)據(jù)接收器,就能獲得相應(yīng)的數(shù)據(jù)信息;(2)網(wǎng)絡(luò)安全因素:計(jì)算機(jī)網(wǎng)路使得各個(gè)電腦硬盤內(nèi)存儲(chǔ)的數(shù)據(jù)實(shí)現(xiàn)了共享,在用戶與主機(jī)之間以及用戶和用戶之間將會(huì)出現(xiàn)大量的漏洞,使得計(jì)算機(jī)存儲(chǔ)的數(shù)據(jù)遭到了黑客的攻擊;(3)現(xiàn)代計(jì)算機(jī)網(wǎng)路在運(yùn)營(yíng)的過程中雖然有防火墻的作用,但是防火墻目前由于存在狠毒偶的漏洞遭到了很多計(jì)算機(jī)病毒的入侵。這些病毒程序是可以通過網(wǎng)上下載以及電子郵件和盜版光盤的形式潛入計(jì)算機(jī)網(wǎng)絡(luò)。

2 計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全防范技術(shù)

2.1 數(shù)據(jù)存儲(chǔ)安全的物理防范措施。目前比較常用的物理防范措施主要體現(xiàn)在以下幾個(gè)方面:(1)數(shù)據(jù)備份,原始數(shù)據(jù)一旦丟失以后,那么應(yīng)該按照原始的副本進(jìn)行原始數(shù)據(jù)的維護(hù)。當(dāng)前比較經(jīng)常使用的數(shù)據(jù)本分技術(shù)有快照技術(shù)、數(shù)據(jù)鏡像技術(shù)、Raid技術(shù)以及云共享技術(shù)。一旦遇到自然災(zāi)害或者是人為的破壞數(shù)據(jù),可以通過上述方法實(shí)現(xiàn)數(shù)據(jù)的恢復(fù)。(2)數(shù)據(jù)安全刪除技術(shù),隨著最近幾年數(shù)據(jù)恢復(fù)技術(shù)的不斷發(fā)展,在計(jì)算機(jī)上通過操作系統(tǒng)對(duì)文件進(jìn)行刪除已經(jīng)變的不再可靠,如何實(shí)現(xiàn)有效的對(duì)信息進(jìn)行清除對(duì)計(jì)算機(jī)的數(shù)據(jù)安全威脅,去除計(jì)算機(jī)上有用的信息,正在成為當(dāng)今信息安全領(lǐng)域的新的研究熱點(diǎn)。所謂的數(shù)據(jù)安全刪除就是指對(duì)刪除數(shù)據(jù)的恢復(fù)過程進(jìn)行破壞,使得比較重要的數(shù)據(jù)一旦刪除以后,就無(wú)法進(jìn)行恢復(fù)。尤其是對(duì)于企業(yè)的發(fā)展而言,一些比較敏感數(shù)據(jù)的刪除是十分必要的。眾所周知高級(jí)格式化無(wú)法對(duì)數(shù)據(jù)內(nèi)的數(shù)據(jù)信息進(jìn)行覆蓋處理,因此也不能叫做安全處理。

2.2 軟件安全對(duì)策分析。計(jì)算機(jī)操作系統(tǒng)安全識(shí)別的策略主要體現(xiàn)在以下幾個(gè)方面。首先盡量使用安全性比較高的網(wǎng)絡(luò)操作系統(tǒng),關(guān)閉一些不經(jīng)常使用以及存在安全隱患的應(yīng)用程序。對(duì)于一些有用的信息進(jìn)行加密處理,在文檔的打開以及讀寫設(shè)施方面應(yīng)該有口令登錄設(shè)置。在網(wǎng)絡(luò)應(yīng)用系統(tǒng)的安全設(shè)置方面應(yīng)該盡量不要開放陌生的網(wǎng)絡(luò)端口。在上網(wǎng)建設(shè)方面,加強(qiáng)身份登錄口令的認(rèn)證,確保用戶上網(wǎng)的合法性。充分維護(hù)系統(tǒng)上網(wǎng)的日志功能,對(duì)用戶的網(wǎng)絡(luò)信息訪問進(jìn)行信息記錄,為日后的審查作為依據(jù)。

2.3 數(shù)據(jù)傳輸安全策略分析。數(shù)據(jù)的傳輸安全因素通常包括兩個(gè)方面,數(shù)據(jù)的發(fā)出端A,數(shù)據(jù)的接收端B,數(shù)據(jù)的傳輸通道。在數(shù)據(jù)傳輸?shù)倪^程中通常會(huì)有兩種情況導(dǎo)致傳輸數(shù)據(jù)的丟失。一種是非法用戶對(duì)數(shù)據(jù)的發(fā)送端和接收端進(jìn)行更改,獲得需要的數(shù)據(jù);另外一種就是非法用戶在數(shù)據(jù)傳輸?shù)缆飞线M(jìn)行數(shù)據(jù)的截取。

針對(duì)網(wǎng)絡(luò)數(shù)據(jù)傳輸中的安全問題,可以采用以下兩個(gè)方面的安全策略,首先使用數(shù)據(jù)加密技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密,為數(shù)據(jù)的傳輸提供一個(gè)安全的通道;其次利用公共密鑰和數(shù)據(jù)證書對(duì)用戶段和服務(wù)器進(jìn)行身份驗(yàn)證。現(xiàn)在比較常用的數(shù)據(jù)加密技術(shù)主要有對(duì)稱密鑰加密、非對(duì)稱密鑰加密以及hash加密三種。網(wǎng)路數(shù)據(jù)的存儲(chǔ)的實(shí)現(xiàn)過程主要是通過服務(wù)器中的數(shù)據(jù)備份來(lái)實(shí)現(xiàn)的。為了結(jié)局?jǐn)?shù)據(jù)安全的可靠性問題,可以將風(fēng)險(xiǎn)分散到兩個(gè)服務(wù)器上,從而保證整個(gè)網(wǎng)絡(luò)數(shù)據(jù)系統(tǒng)的安全性。

3 計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)技術(shù)安全防范技術(shù)發(fā)展趨勢(shì)

3.1 未來(lái)數(shù)據(jù)的存儲(chǔ)介質(zhì)發(fā)展的趨勢(shì)。隨著數(shù)據(jù)存儲(chǔ)技術(shù)的不斷發(fā)展,人類已經(jīng)進(jìn)入了大數(shù)據(jù)時(shí)代。谷歌公司每天要處理數(shù)據(jù)的量達(dá)到了20000TB。為了保證這些信息的安全性,分別存儲(chǔ)在4800個(gè)硬板之中。目前很多科學(xué)家開始研究新的存儲(chǔ)介質(zhì)。2007年日本科學(xué)家發(fā)現(xiàn)了細(xì)菌DNA存儲(chǔ)技術(shù),存儲(chǔ)的數(shù)據(jù)時(shí)間可以達(dá)到上千年。這種存儲(chǔ)介質(zhì)的主要優(yōu)點(diǎn)為存儲(chǔ)密度比較大,一個(gè)DN段里含有無(wú)數(shù)個(gè)堿基對(duì);其次是DNA存儲(chǔ)數(shù)據(jù)的體積比較小,一個(gè)堿基序列只有原子的大小。研究發(fā)現(xiàn),1克DNA能夠存儲(chǔ)的數(shù)據(jù)達(dá)到700TB,DNA存儲(chǔ)介質(zhì)的體積只有一滴水珠的大小。

3.2 未來(lái)計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)的安全技術(shù)。在目前的學(xué)術(shù)界數(shù)據(jù)的安全存儲(chǔ)技術(shù)已經(jīng)引起了廣大學(xué)者的注意。具體的研究方向主要分文數(shù)據(jù)的機(jī)密性、完整性以及可用性三個(gè)方面進(jìn)行展開。比如可以通過在客戶端安裝數(shù)據(jù)加密技術(shù)使得客戶有一定的訪問權(quán)限來(lái)直接提取客戶端的數(shù)據(jù)。另外虛擬專用網(wǎng)絡(luò)技術(shù)也是目前比較常用的數(shù)據(jù)安全技術(shù)。這種技術(shù)的特點(diǎn)就是把數(shù)據(jù)傳輸?shù)耐ǖ肋M(jìn)行加密,然后將這種數(shù)據(jù)通道從公共網(wǎng)絡(luò)中分離出來(lái),從而使得數(shù)據(jù)信息能夠得到有效的保護(hù)。也就是路由器數(shù)據(jù)過濾技術(shù)和隧道技術(shù),路由器數(shù)據(jù)過濾技術(shù)就是將流出的IP數(shù)據(jù)包使用路由器進(jìn)行動(dòng)態(tài)監(jiān)控。

4 結(jié)束語(yǔ)

本文從實(shí)際應(yīng)用的角度闡述了計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全隱患及其防范及技術(shù)。首先結(jié)合相關(guān)參考文獻(xiàn),分析了影響計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)的物理硬件因素與邏輯軟件因素;其次從數(shù)據(jù)物理存儲(chǔ)安全、軟件防范以及數(shù)據(jù)傳輸三個(gè)角度對(duì)數(shù)據(jù)存儲(chǔ)安全技術(shù)進(jìn)行了深入的分析,最后探討了未來(lái)計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)介質(zhì)和安全防范技術(shù)的發(fā)展方向。因此只有采取多種技術(shù)手段,從系統(tǒng)的角度進(jìn)行分析,才能從根本上維護(hù)計(jì)算機(jī)數(shù)據(jù)安全與網(wǎng)絡(luò)穩(wěn)定。

參考文獻(xiàn):

[1]伍錦群.防火墻技術(shù)的探討[J].長(zhǎng)春理工大學(xué)學(xué)報(bào),2008(02):56-57.

[2]張新剛,劉妍.防火墻技術(shù)及其在校園網(wǎng)絡(luò)安全中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006(05):34-35.

[3]姬玉.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全及防御[J].商業(yè)經(jīng)濟(jì),2010(10):115-116.

[4]白雪.計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用及防御措施的探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(01):56-57.

[5]張昱.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御的分析[J].廣東科技,2011(05):51-52.

篇9

中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A

隨著計(jì)算機(jī)網(wǎng)絡(luò)信息技g的日益發(fā)展以及壯大,為了能夠使人與企業(yè)之間的信息交流變得更加便捷,越來(lái)越多的企業(yè)已經(jīng)開始使用網(wǎng)絡(luò)技術(shù)作為推動(dòng)企業(yè)快速發(fā)展的有效工具,在這一過程當(dāng)中,各種網(wǎng)絡(luò)安全問題也不斷突顯出來(lái),成為了威脅企業(yè)安全運(yùn)行以及發(fā)展的主要因素之一。在本文中,筆者通過對(duì)各種有關(guān)文獻(xiàn)的收集與閱讀,對(duì)計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全技術(shù)展開了較為深入的研究以及剖析,希望研究結(jié)果能夠幫助人們對(duì)數(shù)據(jù)存儲(chǔ)安全形成更全面的了解,并促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)維護(hù)工作的進(jìn)行。

1影響計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全的因素匯總

1.1影響計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全的硬件因素

對(duì)計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全具有影響的硬件因素很多,但是主要還是集中在以下幾個(gè)方面中:(1)自然因素,在現(xiàn)代化信息技術(shù)不斷發(fā)展的趨勢(shì)之下,計(jì)算機(jī)網(wǎng)絡(luò)逐漸成為了人們工作、生活與學(xué)習(xí)過程中非常重要的一個(gè)部分,很難被其它技術(shù)所取代。而在計(jì)算機(jī)硬盤當(dāng)中,存儲(chǔ)著大量與人們?nèi)粘I?、工作以及學(xué)習(xí)有關(guān)的重要信息,發(fā)揮著重要的作用。在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過程當(dāng)中,當(dāng)出現(xiàn)各種無(wú)法預(yù)測(cè)的自然災(zāi)害時(shí),都可能導(dǎo)致網(wǎng)絡(luò)中的數(shù)據(jù)傳輸受到中斷或者破壞,這將造成硬盤中數(shù)據(jù)的大量丟失或泄露。(2)網(wǎng)絡(luò)硬件,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的持續(xù)發(fā)展,各種網(wǎng)絡(luò)硬件也面臨著接二連三的更新?lián)Q代,這樣才能滿足網(wǎng)絡(luò)的運(yùn)行需求,然而在這一過程中,數(shù)據(jù)量的增長(zhǎng)速度也十分迅猛,傳統(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)儲(chǔ)存硬件在容量方面必須保持不斷更新,這樣才能滿足數(shù)據(jù)增長(zhǎng)后的儲(chǔ)存需求,必須存儲(chǔ)數(shù)據(jù)的網(wǎng)絡(luò)硬件實(shí)施更新?lián)Q代處理,使其不斷滿足數(shù)據(jù)存儲(chǔ)需求。在以往的網(wǎng)絡(luò)傳輸過程中常常會(huì)因?yàn)樵O(shè)備老舊等問題而影響數(shù)據(jù)傳輸,如傳輸速度過慢、傳輸質(zhì)量低下等等,最終引起數(shù)據(jù)傳輸陷入崩潰局面,甚至面臨著泄露的風(fēng)險(xiǎn)。(3)數(shù)據(jù)操作不當(dāng),數(shù)據(jù)管理工作人員在進(jìn)行操作的過程中常常會(huì)出現(xiàn)各種失誤,從而影響到計(jì)算機(jī)系統(tǒng)數(shù)據(jù)的安全性,給計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)硬件帶來(lái)極大的安全隱患,必須引起高度重視。

1.2影響計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全的軟件因素

對(duì)計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全具有影響的軟件因素也有非常多,但是主要還是集中在以下幾個(gè)方面中:(1)電磁波發(fā)出的輻射,一般來(lái)說(shuō),存儲(chǔ)在計(jì)算機(jī)硬件中的各種數(shù)據(jù)很容易受到電磁波的影響,被其帶出,犯罪分子只需要通過各種無(wú)線數(shù)據(jù)接收器設(shè)備便可以從計(jì)算機(jī)系統(tǒng)中盜取自己需要的數(shù)據(jù)與信息,從而達(dá)到犯法的目的;(2)網(wǎng)絡(luò)安全方面的因素,通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的使用,每個(gè)不同的計(jì)算機(jī)硬盤之間實(shí)現(xiàn)了高度的共享,尤其是在數(shù)據(jù)方面,可以實(shí)現(xiàn)相互之間的傳輸,這為網(wǎng)絡(luò)犯罪分子提供了更好的犯罪渠道,他們可以利用數(shù)據(jù)在各個(gè)不同硬件中傳輸?shù)倪^程中執(zhí)行各種非法操作,以達(dá)到自己盜取數(shù)據(jù)信息的目的;(3)在現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過程當(dāng)中雖然能夠得到防火墻的幫助,但是僅僅依靠防火墻來(lái)實(shí)現(xiàn)安全防護(hù)也存在一定的局限性,因?yàn)榉阑饓χ幸矔?huì)存在各種漏洞,無(wú)法逃過黑客的攻擊。有一些病毒程序會(huì)直接以網(wǎng)絡(luò)文件下載甚至是電子郵件的方式嵌入到用戶的計(jì)算機(jī)系統(tǒng)當(dāng)中,這種情況下防火墻也無(wú)能為力。

2常用的計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全防范技術(shù)

2.1如何通過物理防范措施來(lái)保護(hù)數(shù)據(jù)存儲(chǔ)安全

現(xiàn)階段使用頻率較高的物理方法措施主要有以下幾種:(1)數(shù)據(jù)備份防范法,對(duì)所有數(shù)據(jù)進(jìn)行備份處理后,即使原始數(shù)據(jù)丟失或被破壞,也能夠完整地獲得原始數(shù)據(jù)?,F(xiàn)階段較為常用的數(shù)據(jù)備份技術(shù)主要包括數(shù)據(jù)鏡像技術(shù)、快照技術(shù)以及云共享技術(shù)等,當(dāng)計(jì)算機(jī)系統(tǒng)中存儲(chǔ)的數(shù)據(jù)在遭到破壞或丟失問題的情況下,均能夠借助上面所說(shuō)的方法來(lái)找回原始數(shù)據(jù),從而確保存儲(chǔ)數(shù)據(jù)的安全性;(2)安全刪除技術(shù),數(shù)據(jù)恢復(fù)技術(shù)在計(jì)算機(jī)領(lǐng)域中受到的重視度越來(lái)越高,人們不斷地致力于數(shù)據(jù)恢復(fù)技術(shù)的研究,以目前的計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)環(huán)境來(lái)看,直接依靠計(jì)算機(jī)操作系統(tǒng)來(lái)刪除文件不再是一件安全的舉措,到底如何通過相關(guān)技術(shù)來(lái)避免數(shù)據(jù)安全問題的發(fā)生,同時(shí)將計(jì)算機(jī)中有用的信息進(jìn)行徹底刪除,正逐漸成為目前計(jì)算機(jī)信息領(lǐng)域中的一大研究新動(dòng)向。我們所說(shuō)大數(shù)據(jù)安全刪除具體所指的是徹底破話已刪除數(shù)據(jù)的恢復(fù)渠道,這主要適用于一些較為隱私的數(shù)據(jù)方面,這一類數(shù)據(jù)一旦被刪除后就不能再通過任何方式找回。在企業(yè)發(fā)展的過程當(dāng)中,對(duì)于一些敏感數(shù)據(jù)來(lái)說(shuō)采用這一技術(shù)進(jìn)行管理是非常有必要的,具有重大的意義。大家都知道,高級(jí)格式化方式并不能對(duì)數(shù)據(jù)中的信息進(jìn)行徹底地覆蓋,因此這種方法也無(wú)法被稱為安全處理。

2.2如何通過軟件防范措施來(lái)保護(hù)數(shù)據(jù)存儲(chǔ)安全

有關(guān)計(jì)算機(jī)操作系統(tǒng)安全識(shí)別的策略基本上包括以下內(nèi)容:(1)盡可能選擇相對(duì)安全的網(wǎng)絡(luò)操作系統(tǒng)進(jìn)行使用,同時(shí)將各種使用頻率較低且安全系數(shù)不高的應(yīng)用程序關(guān)閉,針對(duì)一些較為關(guān)鍵的信息以及文件進(jìn)行加密,例如文件夾的打開、讀取、修改等操作都需要設(shè)置專門的口令密碼,在對(duì)網(wǎng)絡(luò)應(yīng)用系統(tǒng)進(jìn)行安全性設(shè)置的過程中,必須堅(jiān)持一項(xiàng)重要原則,即盡可能避免開放陌生的網(wǎng)絡(luò)端口。(2)在網(wǎng)絡(luò)建設(shè)上,必須強(qiáng)化用戶身份認(rèn)證的管理,使任何一名上網(wǎng)用戶都具有合法身份,同時(shí)擁有上網(wǎng)權(quán)限。對(duì)系統(tǒng)的上網(wǎng)日志功能進(jìn)行全面優(yōu)化及維護(hù),對(duì)每一位訪問用戶的信息都進(jìn)行詳細(xì)記錄并保存下來(lái),成為今后取證工作的重要依據(jù)。

2.3數(shù)據(jù)傳輸安全策略研究

一般情況下,數(shù)據(jù)傳輸安全因素是由兩個(gè)部分所構(gòu)成的,分別為數(shù)據(jù)發(fā)出端A以及數(shù)據(jù)接收端B,這兩項(xiàng)通道共同組成了數(shù)據(jù)傳輸通道。在數(shù)據(jù)進(jìn)行傳輸?shù)倪^程中,一般有兩種情況會(huì)引起數(shù)據(jù)發(fā)生丟失現(xiàn)象,其中一種為數(shù)據(jù)的發(fā)送端以及接收端被非法分子進(jìn)行任意篡改,目的在于獲取自己需要的信息;另一種情況為數(shù)據(jù)在傳輸過程中遭到非法網(wǎng)絡(luò)用戶的攔截,最終無(wú)法順利傳輸?shù)浇K端。

上面提到了網(wǎng)絡(luò)數(shù)據(jù)在傳輸過程中可能存在的各種風(fēng)險(xiǎn)以及問題,我們可以使用一些有效的對(duì)策進(jìn)行防范或者解決,下面筆者就針對(duì)一些常用的策略進(jìn)行說(shuō)明:(1)我們可以通過數(shù)據(jù)加密技術(shù)來(lái)實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全加密,使得數(shù)據(jù)的傳輸過程中更加安全、可靠;(2)我們還可以運(yùn)用公共秘鑰以及數(shù)據(jù)證書等工具來(lái)驗(yàn)證用戶身份以及服務(wù)器身份,從而提高數(shù)據(jù)傳輸?shù)陌踩?。就現(xiàn)階段加密技術(shù)的使用情況來(lái)說(shuō),有三種加密技術(shù)的使用頻率相對(duì)較高,分別為對(duì)稱秘鑰加密技術(shù)、非對(duì)稱秘鑰加密技術(shù)以及HASH加密技術(shù)。網(wǎng)絡(luò)數(shù)據(jù)在進(jìn)行存儲(chǔ)時(shí)必須依靠服務(wù)器才能夠?qū)崿F(xiàn),也就是說(shuō)數(shù)據(jù)備份工作離不開服務(wù)器的使用。為了能夠使數(shù)據(jù)安全這一問題得到有效解決,我們可以將風(fēng)險(xiǎn)風(fēng)別分?jǐn)偟絻蓚€(gè)不同的服務(wù)器當(dāng)中,以此來(lái)確保網(wǎng)絡(luò)數(shù)據(jù)系統(tǒng)的可靠性以及安全性。

3計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)技術(shù)安全防范技術(shù)的發(fā)展方向展望

3.1計(jì)算機(jī)數(shù)據(jù)在存儲(chǔ)介質(zhì)方面的發(fā)展趨勢(shì)展望

在計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)技術(shù)的長(zhǎng)時(shí)間發(fā)展下,人類將會(huì)進(jìn)入一個(gè)嶄新的大數(shù)據(jù)時(shí)代當(dāng)中,就拿美國(guó)谷歌公司來(lái)說(shuō),每日需要處理的數(shù)據(jù)量高達(dá)兩萬(wàn)TB,公司為了能夠進(jìn)一步保障這些數(shù)據(jù)信息的安全性以及可靠性,會(huì)將這些海量的數(shù)據(jù)分別存儲(chǔ)在四千八百給不同的硬盤當(dāng)中。現(xiàn)階段,已經(jīng)有越來(lái)越多的科學(xué)家開始致力于新型稻荽媧⒔櫓實(shí)難芯抗ぷ鰨在二零零七年,日本科學(xué)家首次發(fā)現(xiàn)了細(xì)菌DNA存儲(chǔ)技術(shù),這一存儲(chǔ)技術(shù)對(duì)于數(shù)據(jù)的存儲(chǔ)時(shí)間能夠高達(dá)上千年,它相比于其它數(shù)據(jù)存儲(chǔ)技術(shù)來(lái)說(shuō)主要的優(yōu)勢(shì)體現(xiàn)在存儲(chǔ)密度較大上,每一個(gè)DN段中都包含著無(wú)數(shù)個(gè)堿基對(duì);此外它還具有另外一個(gè)獨(dú)特的優(yōu)勢(shì),即DNA存儲(chǔ)數(shù)據(jù)的體積相對(duì)較小,每一個(gè)堿基序列的大小僅僅相當(dāng)于原子的大小。研究結(jié)果表明,一克DNA可以存儲(chǔ)高達(dá)七百TB以上的數(shù)據(jù),而DNA存儲(chǔ)介質(zhì)的體積十分微小,僅僅為一滴水珠。

3.2計(jì)算機(jī)數(shù)據(jù)在安全技術(shù)方面的發(fā)展趨勢(shì)展望

現(xiàn)階段,計(jì)算機(jī)領(lǐng)域?qū)?shù)據(jù)安全存儲(chǔ)技術(shù)的重視度越來(lái)越高,已經(jīng)有一大批學(xué)者開始關(guān)注這一技術(shù)的發(fā)展及研究。而在具體的研究過程,需要圍繞三個(gè)不同的方向來(lái)開展,分別為數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性以及數(shù)據(jù)的可用性。例如我們可以在客戶端加裝各種數(shù)據(jù)加密工具,授予用戶相應(yīng)的數(shù)據(jù)訪問權(quán)限,通過這種方式來(lái)獲取客戶端產(chǎn)生的所有數(shù)據(jù)。此外,虛擬專用網(wǎng)絡(luò)技術(shù)也是現(xiàn)階段受到關(guān)注度較高的一種數(shù)據(jù)安全技術(shù),這一技術(shù)與其他技術(shù)的不同之處主要在于可以對(duì)整個(gè)數(shù)據(jù)傳輸?shù)穆窂竭M(jìn)行加密處理,隨后再將這一通道從整個(gè)公共網(wǎng)絡(luò)中剝離出來(lái),這樣能夠進(jìn)一步確保數(shù)據(jù)信息處于完全被保護(hù)的狀態(tài)下。此外,路由器數(shù)據(jù)過濾技術(shù)與隧道技術(shù)也是十分常用的兩種技術(shù),其中路由器數(shù)據(jù)過濾技術(shù)的主要原理為把輸出的IP數(shù)據(jù)包通過路由器實(shí)施動(dòng)態(tài)化監(jiān)控。

4結(jié)束語(yǔ)

綜上所述,數(shù)據(jù)存儲(chǔ)安全防范技術(shù)在計(jì)算機(jī)領(lǐng)域中受到的重視度越來(lái)越高,已經(jīng)成為了學(xué)界中的一大關(guān)注焦點(diǎn)。在本文中,筆者站在實(shí)際應(yīng)用這一視角對(duì)計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)中存在的安全隱患以及防范技術(shù)進(jìn)行了一一闡述。(1)收集了相關(guān)文獻(xiàn)進(jìn)行參考閱讀,在此基礎(chǔ)上分析了影響計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)安全性的軟件因素以及硬件因素;(2)站在物理存儲(chǔ)安全、軟件防范措施以及數(shù)據(jù)傳輸防范措施三個(gè)不同的視角對(duì)數(shù)據(jù)存儲(chǔ)安全技術(shù)展開了進(jìn)一步的分析;(3)對(duì)計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)介質(zhì)以及安全防范技術(shù)在將來(lái)的發(fā)展趨勢(shì)進(jìn)行了展望,提出了一些筆者自己的見解。筆者認(rèn)為,必須站在宏觀系統(tǒng)的角度進(jìn)行思考,同時(shí)采用多種技術(shù)手段,才能真正解決計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)方面的安全隱患,實(shí)現(xiàn)計(jì)算機(jī)數(shù)據(jù)以及網(wǎng)絡(luò)的安全。

參考文獻(xiàn)

[1] 劉振亮. 基于BP神經(jīng)網(wǎng)絡(luò)的機(jī)電設(shè)備溫度監(jiān)測(cè)預(yù)警管理系統(tǒng)研究[D].太原理工大學(xué),2012.

[2] 李丹,薛銳,陳馳,鄒洪,陳力.基于透明加解密的密文云存儲(chǔ)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 網(wǎng)絡(luò)新媒體技術(shù),2015,05:26-32.

[3] 吳婷婷.金融國(guó)際化與金融安全:理論與實(shí)證[D].西南財(cái)經(jīng)大學(xué),2011.

[4] 趙銳銳. 陸相異常壓力沉積盆地CO_2封存機(jī)理及大尺度CO_2封存影響研究[D].中國(guó)地質(zhì)大學(xué),2012.

[5] 劉歆暢. 某民航安檢安全服務(wù)管理辦公系統(tǒng)的設(shè)計(jì)與應(yīng)用[D].中國(guó)科學(xué)院大學(xué)(工程管理與信息技術(shù)學(xué)院),2014.

篇10

中圖分類號(hào):TP311.13 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2017)01-0069-02

隨著互聯(lián)網(wǎng)、物聯(lián)網(wǎng)以及云計(jì)算等IT技術(shù)的進(jìn)一步發(fā)展,我國(guó)社會(huì)的各行各業(yè)都迎來(lái)了新的發(fā)展機(jī)遇和挑戰(zhàn)。在大數(shù)據(jù)的時(shí)代背景下,探索綜合數(shù)據(jù)處理平臺(tái)的方案設(shè)計(jì)研究,不僅能夠改變我國(guó)的經(jīng)濟(jì)發(fā)展增長(zhǎng)方式,而且還能夠讓各行各業(yè)的發(fā)展跟上時(shí)代潮流的發(fā)展步伐,提升我國(guó)產(chǎn)業(yè)經(jīng)濟(jì)的國(guó)際競(jìng)爭(zhēng)力,促進(jìn)我國(guó)綜合國(guó)力的進(jìn)一步提升。

1 大數(shù)據(jù)的概念及其作用、意義解析

大數(shù)據(jù)是一個(gè)高度抽象、凝練的概括詞,各行各業(yè)的專家、學(xué)者大多都是根據(jù)自己的理解來(lái)對(duì)大數(shù)據(jù)進(jìn)行定義,因此,迄今為止,人們對(duì)大數(shù)據(jù)都沒有統(tǒng)一、標(biāo)準(zhǔn)的定義,大數(shù)據(jù)的概念還處于仁者見仁、智者見智的狀態(tài)。

大數(shù)據(jù)指的是所涉及的資料規(guī)模很大,無(wú)法通過目前的主流軟件工具,在合理時(shí)間內(nèi)達(dá)到擷取、管理、處理、并整理成為幫助企業(yè)經(jīng)營(yíng)者進(jìn)行決策的資訊,這是維基百科對(duì)大數(shù)據(jù)的定義??梢钥闯鲈谶@概念中,維基百科對(duì)大數(shù)據(jù)的解釋主要側(cè)重點(diǎn)是強(qiáng)調(diào)大數(shù)據(jù)資源的規(guī)模量大的特點(diǎn),并說(shuō)明了大數(shù)據(jù)的功能作用是擷取、管理、處理以及整理相關(guān)的信息資源以供企業(yè)使用。從維基百科對(duì)大數(shù)據(jù)的定義來(lái)看,大數(shù)據(jù)所服務(wù)的對(duì)象主要是企業(yè)經(jīng)營(yíng)者,但就筆者看來(lái),這一定義無(wú)可避免地帶有了維基百科本身的局限性。大數(shù)據(jù)并不僅僅是為企業(yè)經(jīng)營(yíng)者服務(wù)的,任何行業(yè)包括我國(guó)的基層政府、公、檢、法等部門都完全可以使用大數(shù)據(jù)資源來(lái)建立綜合數(shù)據(jù)處理平臺(tái),以此對(duì)相關(guān)的決策、政策進(jìn)行分析,為促進(jìn)我國(guó)社會(huì)的全面發(fā)展貢獻(xiàn)力量。

在大數(shù)據(jù)的飛速發(fā)展過程中,其展現(xiàn)了自身的獨(dú)特作用和功能,對(duì)大數(shù)據(jù)進(jìn)行精細(xì)化的研究,不僅有助于捍衛(wèi)我國(guó)的網(wǎng)絡(luò)空間的數(shù)字,維護(hù)我國(guó)的社會(huì)穩(wěn)定,推動(dòng)社會(huì)與經(jīng)濟(jì)的可持續(xù)化發(fā)展。而且大數(shù)據(jù)在發(fā)展的過程中還能夠極大的推動(dòng)國(guó)民經(jīng)濟(jì)核心的產(chǎn)業(yè)信息化升級(jí),突破當(dāng)前科學(xué)、技術(shù)的限制,帶動(dòng)誕生出數(shù)據(jù)服務(wù)、數(shù)據(jù)材料、數(shù)據(jù)制藥等戰(zhàn)略性新興產(chǎn)業(yè)??v使大數(shù)據(jù)具備了眾多的功能和作用,極大地促進(jìn)了我國(guó)經(jīng)濟(jì)社會(huì)的發(fā)展,但大數(shù)據(jù)給我國(guó)經(jīng)濟(jì)社會(huì)的發(fā)展所帶來(lái)的挑戰(zhàn)也是不容忽視的。大數(shù)據(jù)由于其數(shù)據(jù)類型、數(shù)據(jù)結(jié)構(gòu)以及數(shù)據(jù)內(nèi)在模式都極其的復(fù)雜;數(shù)據(jù)本身、數(shù)據(jù)模型以及數(shù)據(jù)學(xué)習(xí)的不確定性;數(shù)據(jù)模式、數(shù)據(jù)行為以及智慧的涌現(xiàn)性等現(xiàn)狀使得人們?cè)趯?duì)大數(shù)據(jù)的使用中存在著諸多的挑戰(zhàn)?;诖髷?shù)據(jù)的這些功能作用以及面臨的挑戰(zhàn)特點(diǎn),對(duì)大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)方案進(jìn)行設(shè)計(jì)研究具有重要的現(xiàn)實(shí)作用。

2 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)的方案設(shè)計(jì)研究

在大數(shù)據(jù)的時(shí)代背景下,建立綜合數(shù)據(jù)處理平臺(tái)的首要任務(wù)是要明確平臺(tái)建設(shè)的目標(biāo)。通過運(yùn)用管理學(xué)學(xué)科的相關(guān)知識(shí)對(duì)這些目標(biāo)進(jìn)行層次的劃分,將目標(biāo)進(jìn)行細(xì)化處理,使其成為一個(gè)個(gè)可供實(shí)踐操作的小目標(biāo)。其次是根據(jù)這些目標(biāo)的需要,結(jié)合相關(guān)的互聯(lián)網(wǎng)、物聯(lián)網(wǎng)技術(shù)以及數(shù)學(xué)分析、建模思想等,構(gòu)建綜合數(shù)據(jù)處理平臺(tái)的總體架構(gòu),初步搭建綜合數(shù)據(jù)處理平臺(tái)。最后是對(duì)綜合數(shù)據(jù)處理平臺(tái)的內(nèi)涵及外延進(jìn)行填充處理,如對(duì)綜合數(shù)據(jù)處理平臺(tái)進(jìn)行技術(shù)架構(gòu)、網(wǎng)架架構(gòu)以及安全架構(gòu)等等,并采取相關(guān)的措施對(duì)其進(jìn)行管理維修,以方便使用。

2.1 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)設(shè)計(jì)的目標(biāo)分析

由于大數(shù)據(jù)本身所具備的特殊性,構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái),首先需要的是明確構(gòu)建這一平臺(tái)的目標(biāo)。在筆者看來(lái),構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)的目標(biāo)主要有以下幾方面:一是提供各種類型的數(shù)據(jù)信息,在大數(shù)據(jù)概念、內(nèi)涵中都已經(jīng)明確了其功能作用,大數(shù)據(jù)主要是為社會(huì)各行各業(yè)的發(fā)展需要提供多元化、便捷化、高速化的服務(wù)。構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)的目標(biāo)之一就是收集、分析、整理各種類型的數(shù)據(jù)資源,并將其分門別類地置于綜合數(shù)據(jù)處理平臺(tái)上,為廣大用戶群體提供充足的數(shù)據(jù)資料,方便其決策使用。二是創(chuàng)建新型的共享數(shù)據(jù)庫(kù),實(shí)現(xiàn)綜合數(shù)據(jù)處理平臺(tái)上數(shù)據(jù)的共建共享。在當(dāng)前的社會(huì)發(fā)展中,各大數(shù)據(jù)庫(kù)使用的仍然是點(diǎn)對(duì)點(diǎn)的數(shù)據(jù)共享,這一復(fù)雜的網(wǎng)狀結(jié)構(gòu)既使得同樣的信息和功能重復(fù)出現(xiàn),又使得數(shù)據(jù)庫(kù)系統(tǒng)中存在大量的信息和功能冗余,這極大地阻礙了數(shù)據(jù)庫(kù)功能作用的發(fā)揮。而建立的新型綜合數(shù)據(jù)處理平臺(tái),采用的是開放式架構(gòu)體系,其能夠有效地實(shí)現(xiàn)各系統(tǒng)之間的耦合,這既能夠簡(jiǎn)化數(shù)據(jù)庫(kù)中的網(wǎng)狀結(jié)構(gòu),節(jié)省數(shù)據(jù)庫(kù)的空間,又能夠?qū)崟r(shí)完成新型數(shù)據(jù)庫(kù)中數(shù)據(jù)資源的共建、共享,_到提供信息資源和進(jìn)行數(shù)據(jù)服務(wù)的目的。

構(gòu)建綜合數(shù)據(jù)處理平臺(tái)第三方面的目標(biāo)是建立制定數(shù)據(jù)交換使用的標(biāo)準(zhǔn)。俗話說(shuō)無(wú)規(guī)矩不成方圓,在構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)時(shí),需要在其目標(biāo)制定階段就推出統(tǒng)一的數(shù)據(jù)交換標(biāo)準(zhǔn),以保證后續(xù)工作的有序化開展。為了更好地滿足社會(huì)各界對(duì)于綜合數(shù)據(jù)處理平臺(tái)的各項(xiàng)業(yè)務(wù)開展的需要,需彌補(bǔ)當(dāng)前數(shù)據(jù)庫(kù)中數(shù)據(jù)資源標(biāo)準(zhǔn)缺乏的不足,保證同一類型的數(shù)據(jù)不會(huì)存在多個(gè)數(shù)據(jù)源頭或者是多個(gè)數(shù)據(jù)格式,更好地實(shí)現(xiàn)數(shù)據(jù)的共享。在進(jìn)行綜合數(shù)據(jù)處理平臺(tái)方案的設(shè)計(jì)時(shí),要預(yù)先設(shè)置統(tǒng)一的數(shù)據(jù)訪問和數(shù)據(jù)交換的標(biāo)準(zhǔn),避免數(shù)據(jù)的重復(fù)建設(shè),實(shí)現(xiàn)數(shù)據(jù)適應(yīng)業(yè)務(wù)需要的靈活化發(fā)展,滿足人們?nèi)找嬖鲩L(zhǎng)的數(shù)據(jù)使用、業(yè)務(wù)變化需求,促進(jìn)大數(shù)據(jù)綜合數(shù)據(jù)處理平臺(tái)的建設(shè)和發(fā)展。

在明確了這些平臺(tái)目標(biāo)之后,還需要基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái),在方案設(shè)計(jì)研究中一步一步地對(duì)這些目標(biāo)展開進(jìn)一步的細(xì)化,使其成為可操作、實(shí)時(shí)性強(qiáng)的小目標(biāo)。并在此基礎(chǔ)上構(gòu)建一個(gè)綜合數(shù)據(jù)處理平臺(tái)方案設(shè)計(jì)研究的目標(biāo)體系,為基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)的建成做好必要的準(zhǔn)備工作,為后續(xù)的平臺(tái)設(shè)計(jì)、研究、建設(shè)做好鋪墊。

2.2 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)方案設(shè)計(jì)的總體構(gòu)架分析

在大數(shù)據(jù)的理念、技術(shù)支撐之下,可以構(gòu)建基于服務(wù)總線、數(shù)據(jù)庫(kù)級(jí)共享模塊以及應(yīng)用級(jí)模塊的綜合數(shù)據(jù)處理平臺(tái)。在具體的方案設(shè)計(jì)研究中,分別對(duì)這三大模塊進(jìn)行分解、細(xì)化,使其成為更小的子系統(tǒng),然后對(duì)各子系統(tǒng)中的各個(gè)要素部分進(jìn)行設(shè)計(jì)和處理。最后將所有的要素部分進(jìn)行糅合,以此建立數(shù)據(jù)信息交互的綜合數(shù)據(jù)處理分析平臺(tái)。其中,基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)方案設(shè)計(jì)中的服務(wù)總線的主要功能是完成信息的路由、轉(zhuǎn)發(fā)、服務(wù)、注冊(cè)等,并且服務(wù)總線同時(shí)與其他同級(jí)平臺(tái)進(jìn)行連接,以達(dá)到數(shù)據(jù)信息資源共享的目標(biāo)。服務(wù)總線模塊的方案設(shè)計(jì)是整個(gè)綜合數(shù)據(jù)處理平臺(tái)的主體部分,如果將其比作生物人的話,服務(wù)總線就相當(dāng)于人的大腦,對(duì)整個(gè)平臺(tái)的運(yùn)轉(zhuǎn)進(jìn)行指揮、調(diào)節(jié)、控制。

數(shù)據(jù)庫(kù)級(jí)共享模塊的作用是實(shí)現(xiàn)數(shù)據(jù)資源的存儲(chǔ)、交換,并達(dá)到共享的目的。在具體的方案構(gòu)架中,數(shù)據(jù)庫(kù)級(jí)共享模塊主要是通過對(duì)數(shù)據(jù)庫(kù)和共享數(shù)據(jù)庫(kù)進(jìn)行直接訪問的方式展開,以完成各種類型的,大批量實(shí)時(shí)數(shù)據(jù)、靜態(tài)數(shù)據(jù)、統(tǒng)計(jì)分析數(shù)據(jù)、結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)以及半Y構(gòu)化數(shù)據(jù)等的共享。數(shù)據(jù)庫(kù)級(jí)共享模塊還可以主動(dòng)地對(duì)被抽取的數(shù)據(jù)、被動(dòng)接收的數(shù)據(jù)進(jìn)行共享數(shù)據(jù)庫(kù)的構(gòu)建,以不斷地滿足各大數(shù)據(jù)平臺(tái)的提供者和用戶對(duì)數(shù)據(jù)資源的儲(chǔ)存、交換,實(shí)現(xiàn)綜合數(shù)據(jù)處理平臺(tái)的作用。

而在應(yīng)用級(jí)共享模塊的建設(shè)時(shí)主要是要將其與服務(wù)總線進(jìn)行連接,并在其進(jìn)行標(biāo)準(zhǔn)的服務(wù)接口時(shí),對(duì)數(shù)據(jù)庫(kù)中的數(shù)據(jù)資源進(jìn)行共享數(shù)據(jù)加工、共享數(shù)據(jù)交換、共享數(shù)據(jù)服務(wù)以及共享流程服務(wù)等工作。應(yīng)用級(jí)共享模塊主要是通過這些工作來(lái)實(shí)現(xiàn)整個(gè)綜合數(shù)據(jù)處理平臺(tái)各系統(tǒng)之間的相互交流,相互協(xié)調(diào)合作,以實(shí)現(xiàn)各大數(shù)據(jù)平臺(tái)數(shù)據(jù)的交換和服務(wù)的共享。也可以這樣說(shuō),應(yīng)用級(jí)共享模塊在整個(gè)的綜合數(shù)據(jù)處理平臺(tái)中居于信息共享平臺(tái)的中樞、核心層,是實(shí)現(xiàn)大數(shù)據(jù)交換、服務(wù)、共享的關(guān)鍵板塊。

2.3 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)設(shè)計(jì)的技術(shù)構(gòu)架分析

基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)設(shè)計(jì)的主要技術(shù)是計(jì)算機(jī)技術(shù)、互聯(lián)網(wǎng)技術(shù)、云計(jì)算處理技術(shù)以及信息通信、信息通訊等技術(shù),進(jìn)行綜合數(shù)據(jù)處理平臺(tái)的構(gòu)建離不開這些現(xiàn)代化技術(shù)的支撐。基于大數(shù)據(jù)的發(fā)展,綜合數(shù)據(jù)處理分析平臺(tái)中的硬件構(gòu)架主要有防火墻、交換機(jī)、數(shù)據(jù)庫(kù)服務(wù)器、光纖交換機(jī)、硬盤陣列以及應(yīng)用服務(wù)器等。

綜合數(shù)據(jù)處理分析平臺(tái)中的各大硬件構(gòu)架在使用過程中所憑借的具體技術(shù)支撐有所不同,各硬件構(gòu)架在整個(gè)綜合數(shù)據(jù)處理分析平臺(tái)中的地位也有所區(qū)別。其中,數(shù)據(jù)庫(kù)服務(wù)器主要采用的是固定分區(qū)方式,對(duì)數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行存取、訪問控制、對(duì)數(shù)據(jù)進(jìn)行管理、集成數(shù)據(jù)分析服務(wù)、對(duì)信息進(jìn)行調(diào)度以實(shí)現(xiàn)共享等等。此外,數(shù)據(jù)庫(kù)服務(wù)器還能夠?qū)τ布④浖约捌渌氖芸丶a(chǎn)生的故障進(jìn)行探測(cè),并同時(shí)將故障主機(jī)上的應(yīng)用迅速切換至其他的設(shè)備上,最大限度地保證數(shù)據(jù)業(yè)務(wù)使用的連貫性。

應(yīng)用服務(wù)器作為連接交換機(jī)、光纖交換機(jī)的主要載體,在整個(gè)的綜合數(shù)據(jù)處理分析平臺(tái)上處于核心設(shè)備地位,主要負(fù)責(zé)數(shù)據(jù)共享方面的業(yè)務(wù)。包括基于消息隊(duì)列的共享、基于共享數(shù)據(jù)庫(kù)方式的共享以及基于共享服務(wù)和業(yè)務(wù)流程級(jí)別的信息共享等。應(yīng)用服務(wù)器能夠保證資源的靈活性使用,并根據(jù)實(shí)際情況的需要,對(duì)信息資源進(jìn)行相關(guān)的實(shí)時(shí)性調(diào)整。但為了更好地發(fā)揮應(yīng)用服務(wù)器在整個(gè)綜合數(shù)據(jù)處理平臺(tái)上的作用,在使用應(yīng)用服務(wù)器時(shí),最好對(duì)應(yīng)用服務(wù)器進(jìn)行雙機(jī)集群處理。

2.4 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)設(shè)計(jì)的網(wǎng)架架構(gòu)分析

網(wǎng)架構(gòu)架是整個(gè)數(shù)據(jù)平臺(tái)得以正常運(yùn)轉(zhuǎn)的關(guān)鍵技術(shù)支撐,沒有網(wǎng)絡(luò)架構(gòu),綜合數(shù)據(jù)處理平臺(tái)其他模塊的構(gòu)架都是紙上談兵。當(dāng)前,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)使用得比較普遍的是廣域網(wǎng)和局域網(wǎng),在絕大多數(shù)的行業(yè)領(lǐng)域,使用得最為普遍的是局域網(wǎng)。局域網(wǎng)主要是利用以太網(wǎng)技術(shù)作為網(wǎng)架架構(gòu),這在一定程度上能夠滿足平臺(tái)內(nèi)部的網(wǎng)絡(luò)使用需求,實(shí)現(xiàn)內(nèi)部數(shù)據(jù)資源的網(wǎng)絡(luò)共享。但在進(jìn)行綜合數(shù)據(jù)平臺(tái)處理時(shí),可以有意識(shí)地多加入廣域網(wǎng)的使用,以實(shí)現(xiàn)更廣范圍內(nèi)的行業(yè)和平臺(tái)之間信息的橫向溝通交流。這樣也可以實(shí)現(xiàn)更大范圍內(nèi)的數(shù)據(jù)資源共享,滿足人們對(duì)于大數(shù)據(jù)時(shí)展的數(shù)據(jù)需求,促進(jìn)整個(gè)經(jīng)濟(jì)社會(huì)的信息化發(fā)展。

2.5 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)設(shè)計(jì)的安全構(gòu)架分析

計(jì)算機(jī)網(wǎng)絡(luò)安全一直以來(lái)都是社會(huì)各界人士關(guān)注的重點(diǎn)。近些年來(lái),黑客入侵、用戶信息資料泄露影響了網(wǎng)絡(luò)環(huán)境安全,給網(wǎng)絡(luò)用戶的生活帶來(lái)了極大的困擾。在構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺(tái)方案分析時(shí),要充分地考慮到平臺(tái)各個(gè)方面、各個(gè)層級(jí)體系的安全性能,構(gòu)建完備的安全服務(wù)與安全防護(hù)體系,保證平臺(tái)與用戶進(jìn)入口之間信息交換的安全性。

筆者認(rèn)為,有如下的具體做法可以用來(lái)構(gòu)建綜合數(shù)據(jù)處理平臺(tái)中的安全架構(gòu)體系:一是強(qiáng)化防火墻技術(shù)系統(tǒng),對(duì)數(shù)據(jù)庫(kù)的訪問入口進(jìn)行嚴(yán)密的限制、控制,并對(duì)服務(wù)器的區(qū)域邊界、區(qū)域之間的訪問進(jìn)行嚴(yán)格的控制,以保證平臺(tái)數(shù)據(jù)資源使用的安全性。二是對(duì)各硬件、軟件進(jìn)行防病毒系統(tǒng)保護(hù)。在各數(shù)據(jù)庫(kù)終端和服務(wù)器上都部署相應(yīng)的安全管理區(qū)域,對(duì)各用戶的訪問端口進(jìn)行病毒掃描,定期對(duì)病毒管理系統(tǒng)進(jìn)行優(yōu)化升級(jí)。借此進(jìn)一步提高相關(guān)系統(tǒng)的監(jiān)控管理能力,提高綜合數(shù)據(jù)處理平臺(tái)系統(tǒng)的安全性。三是對(duì)應(yīng)用管系統(tǒng)和審計(jì)系統(tǒng)進(jìn)行安全管理,無(wú)論是核心交換機(jī)還是終端、服務(wù)器都要對(duì)惡意用戶的不正當(dāng)行為進(jìn)行過濾和警告,尤其是要嚴(yán)格禁止不法用戶的非法訪問、惡意攻擊以及蠕蟲傳播等行為。要以此保障整個(gè)綜合數(shù)據(jù)處理平臺(tái)各系統(tǒng)之間各類型數(shù)據(jù)資源的安全性能,促進(jìn)整個(gè)平臺(tái)安全構(gòu)架的建設(shè)。

3 結(jié)語(yǔ)

在探索綜合數(shù)據(jù)處理平臺(tái)方案設(shè)計(jì)研究的過程中,筆者發(fā)現(xiàn)大數(shù)據(jù)的處理技術(shù)還存在著一些亟待解決的問題。當(dāng)前,大數(shù)據(jù)的存儲(chǔ)成本比較高,資源的利用率比較低,大數(shù)據(jù)系統(tǒng)的吞吐率也還比較低,非線性迭代算法還需要做進(jìn)一步的優(yōu)化等,這些都是目前大數(shù)據(jù)平臺(tái)所存在的系列問題。在大數(shù)據(jù)時(shí)代背景下,構(gòu)建綜合數(shù)據(jù)處理分析平臺(tái)既需要相關(guān)的工作技術(shù)人員采取相應(yīng)的措施、方法來(lái)解決大數(shù)據(jù)自身所面臨的問題和挑戰(zhàn),也需要不斷地引進(jìn)、開發(fā)新的技術(shù),解決在構(gòu)建綜合數(shù)據(jù)處理平臺(tái)過程中所產(chǎn)生的新問題。這從一定程度上來(lái)說(shuō)增加了綜合數(shù)據(jù)處理平臺(tái)的方案設(shè)計(jì)難度和數(shù)據(jù)平臺(tái)的建立難度。

參考文獻(xiàn)

[1]朱建平,章貴軍,劉曉葳.大數(shù)據(jù)時(shí)代下數(shù)據(jù)分析理念的辨析[J].統(tǒng)計(jì)研究,2014,02:10-19.

[2]程學(xué)旗,靳小龍,王元卓等.大數(shù)據(jù)系統(tǒng)和分析技術(shù)綜述[J].軟件學(xué)報(bào),2014,09:1889-1908.

[3]王元卓,靳小龍,程學(xué)旗.網(wǎng)絡(luò)大數(shù)據(jù):現(xiàn)狀與展望[J].計(jì)算機(jī)學(xué)報(bào),2013,06:1125-1138.